CVE-2025-38270: Вразливість ядра Linux у netdevsim з netpoll
Виправлено вразливість CVE-2025-38270 у ядрі Linux, що пов’язана з netdevsim і netpoll. Рекомендується оновлення ядра для безпеки мережі.
- CVSS
- 7.8 HIGH
- EPSS
- 5.78%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректним викликом napi_complete() у netdevsim при використанні netpoll. Це могло призводити до попереджень і потенційних проблем у роботі мережевого стека.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність мережевих функцій ядра Linux, що впливає на продуктивність і надійність систем. Високий рівень CVSS (7.8) вказує на значний ризик, особливо у середовищах з активним використанням netpoll.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід переглянути налаштування мережевих компонентів, зменшити експозицію систем із netpoll, а також моніторити системні логи на предмет попереджень napi_complete_done.