CVE-2025-38311: Вразливість у ядрі Linux, пов’язана з блокуванням iavf
Усунено вразливість CVE-2025-38311 у Linux ядрі, пов’язану з блокуванням iavf. Рекомендується оновлення для підвищення стабільності та безпеки систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 0.74%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з критичним блокуванням (crit lock) у драйвері iavf. Замість нього тепер використовується netdev_lock(), що знижує ризик блокувань і помилок у логіці блокування.
Бізнес-вплив
Ця вразливість може призводити до дедлоків і нестабільної роботи мережевого драйвера iavf, що впливає на продуктивність і надійність систем з Linux ядром. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі мережевих інтерфейсів, особливо у віртуалізованих середовищах, де використовується iavf.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем з iavf, переглянути журнали на предмет аномалій у роботі мережевого драйвера та пріоритезувати оновлення систем, що використовують цей драйвер.