CVE-2025-38533: Вразливість ядра Linux у обробці DMA буферів Rx

Вразливість CVE-2025-38533 у ядрі Linux пов’язана з некоректним використанням DMA-адрес у мережевому коді. Рекомендується оновлення ядра.
CVE-2025-38533CVSS 9.8Linux

CVE-2025-38533: Вразливість ядра Linux у обробці DMA буферів Rx

Вразливість CVE-2025-38533 у ядрі Linux пов’язана з некоректним використанням DMA-адрес у мережевому коді. Рекомендується оновлення ядра.

CVSS
9.8 CRITICAL
EPSS
22.56%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректним використанням DMA-адрес у структурі wx_rx_buffer. Некоректна ініціалізація поля 'dma' могла призвести до непередбачуваної поведінки, включно з помилками DMA або використанням після звільнення пам’яті.

Бізнес-вплив

Ця вразливість може спричинити нестабільність роботи мережевого підсистеми ядра Linux, що потенційно впливає на продуктивність і надійність серверів та інфраструктури. Для операторів ІТ та власників інфраструктури важливо врахувати ризики, пов’язані з можливими помилками DMA, які можуть призвести до збоїв або витоків пам’яті.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та своєчасно застосувати їх. Якщо оновлення недоступні, слід обмежити експозицію систем, ретельно моніторити журнали подій на наявність аномалій і пріоритезувати оновлення для систем з високим рівнем ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки