CVE-2025-38270: Вразливість ядра Linux у netdevsim з netpoll

Виправлено вразливість CVE-2025-38270 у ядрі Linux, що пов’язана з netdevsim і netpoll. Рекомендується оновлення ядра для безпеки мережі.
CVE-2025-38270CVSS 7.8Linux

CVE-2025-38270: Вразливість ядра Linux у netdevsim з netpoll

Виправлено вразливість CVE-2025-38270 у ядрі Linux, що пов’язана з netdevsim і netpoll. Рекомендується оновлення ядра для безпеки мережі.

CVSS
7.8 HIGH
EPSS
5.78%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректним викликом napi_complete() у netdevsim при використанні netpoll. Це могло призводити до попереджень і потенційних проблем у роботі мережевого стека.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність мережевих функцій ядра Linux, що впливає на продуктивність і надійність систем. Високий рівень CVSS (7.8) вказує на значний ризик, особливо у середовищах з активним використанням netpoll.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід переглянути налаштування мережевих компонентів, зменшити експозицію систем із netpoll, а також моніторити системні логи на предмет попереджень napi_complete_done.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки