CVE-2025-38533: Вразливість ядра Linux у обробці DMA буферів Rx
Вразливість CVE-2025-38533 у ядрі Linux пов’язана з некоректним використанням DMA-адрес у мережевому коді. Рекомендується оновлення ядра.
- CVSS
- 9.8 CRITICAL
- EPSS
- 22.56%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректним використанням DMA-адрес у структурі wx_rx_buffer. Некоректна ініціалізація поля 'dma' могла призвести до непередбачуваної поведінки, включно з помилками DMA або використанням після звільнення пам’яті.
Бізнес-вплив
Ця вразливість може спричинити нестабільність роботи мережевого підсистеми ядра Linux, що потенційно впливає на продуктивність і надійність серверів та інфраструктури. Для операторів ІТ та власників інфраструктури важливо врахувати ризики, пов’язані з можливими помилками DMA, які можуть призвести до збоїв або витоків пам’яті.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та своєчасно застосувати їх. Якщо оновлення недоступні, слід обмежити експозицію систем, ретельно моніторити журнали подій на наявність аномалій і пріоритезувати оновлення для систем з високим рівнем ризику.