CVE-2025-38468: уразливість у Linux kernel пов’язана з htb_lookup_leaf
Виявлено середню уразливість у Linux kernel (CVE-2025-38468), що може спричинити аварійне завершення роботи через помилку в мережевому планувальнику. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.78%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено уразливість, що виникає через некоректну обробку порожнього rbtree у функції htb_lookup_leaf, що може призвести до аварійного завершення роботи ядра. Проблема пов’язана з логікою обробки черг у мережевому планувальнику трафіку (htb, netem, blackhole).
Бізнес-вплив
Ця уразливість може спричинити аварійне завершення роботи ядра Linux при певних мережевих операціях, що негативно впливає на стабільність і доступність систем. Для організацій, які використовують Linux у критичних інфраструктурах, це може призвести до простоїв і втрати сервісів. Рівень серйозності оцінено як середній (CVSS 5.5).
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід мінімізувати експозицію систем до потенційно шкідливих мережевих операцій, переглянути логи на предмет аномалій і пріоритезувати оновлення ядра для усунення цієї уразливості.