CVE-2025-38468: уразливість у Linux kernel пов’язана з htb_lookup_leaf

Виявлено середню уразливість у Linux kernel (CVE-2025-38468), що може спричинити аварійне завершення роботи через помилку в мережевому планувальнику. Рекомендується оновлення ядра.
CVE-2025-38468CVSS 5.5Linux

CVE-2025-38468: уразливість у Linux kernel пов’язана з htb_lookup_leaf

Виявлено середню уразливість у Linux kernel (CVE-2025-38468), що може спричинити аварійне завершення роботи через помилку в мережевому планувальнику. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
5.78%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено уразливість, що виникає через некоректну обробку порожнього rbtree у функції htb_lookup_leaf, що може призвести до аварійного завершення роботи ядра. Проблема пов’язана з логікою обробки черг у мережевому планувальнику трафіку (htb, netem, blackhole).

Бізнес-вплив

Ця уразливість може спричинити аварійне завершення роботи ядра Linux при певних мережевих операціях, що негативно впливає на стабільність і доступність систем. Для організацій, які використовують Linux у критичних інфраструктурах, це може призвести до простоїв і втрати сервісів. Рівень серйозності оцінено як середній (CVSS 5.5).

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід мінімізувати експозицію систем до потенційно шкідливих мережевих операцій, переглянути логи на предмет аномалій і пріоритезувати оновлення ядра для усунення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки