CVE-2025-38392: Уразливість у Linux kernel пов’язана з mutex у idpf
Виправлено уразливість CVE-2025-38392 у Linux kernel, пов’язану з mutex у драйвері idpf при MAC-фільтрації. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.01%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В Linux kernel виправлено уразливість, пов’язану з некоректним використанням mutex у драйвері idpf при увімкненій опції VIRTCHNL2_CAP_MACFILTER. Проблема викликала помилки блокування та потенційні збої в роботі мережевого підключення.
Бізнес-вплив
Ця уразливість може призводити до нестабільної роботи мережевих інтерфейсів на системах з Linux kernel, що використовують драйвер idpf з увімкненою MAC-фільтрацією. Для операторів ІТ це означає можливі перебої в мережевому трафіку та підвищене навантаження на систему через помилки блокувань. Вчасне оновлення ядра або застосування рекомендованих виправлень допоможе знизити ризики.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень Linux kernel, які містять виправлення для CVE-2025-38392, та застосувати їх. Якщо оновлення недоступні, слід обмежити використання функцій, пов’язаних з VIRTCHNL2_CAP_MACFILTER у драйвері idpf, переглянути журнали системи на наявність помилок блокування та пріоритезувати оновлення системи для мінімізації ризиків.