CVE-2025-38532: Вразливість у Linux kernel, пов’язана з неправильним скиданням Rx дескриптора
Виправлено вразливість CVE-2025-38532 у Linux kernel, що викликала помилки при скиданні Rx дескрипторів, впливаючи на стабільність мережі.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.15%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість, що виникає при скиданні пристрою через зміну функцій, таких як перемикання Rx VLAN offload. Неправильне скидання Rx дескрипторів могло призводити до формування пошкоджених пакетів і потенційних збоїв ядра.
Бізнес-вплив
Ця вразливість може спричинити нестабільність мережевого підключення та аварійне завершення роботи ядра Linux, що впливає на надійність мережевої інфраструктури. Для операторів ІТ та власників інфраструктури важливо врахувати можливі перебої в роботі систем, особливо у середовищах з активним використанням VLAN offload.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо негайне оновлення неможливе, слід обмежити зміни функцій, що викликають скидання пристрою, переглянути журнали системи на наявність помилок, пов’язаних із мережею, та пріоритезувати оновлення відповідно до ризиків.