CVE-2025-38675: уразливість ядра Linux у xfrm_state_find
Виправлено уразливість CVE-2025-38675 у ядрі Linux, пов’язану з ініціалізацією state_ptrs у xfrm_state_find. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 1.94%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено уразливість у ядрі Linux, пов’язану з неправильною ініціалізацією state_ptrs у функції xfrm_state_find, що може призвести до некоректної роботи при переключенні процесора. Проблему виправлено шляхом ранньої ініціалізації state_ptrs після блокування rcu_read_lock.
Бізнес-вплив
Ця уразливість може спричинити нестабільність або неправильну поведінку мережевих функцій, що використовують xfrm, особливо в багатоядерних системах. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі або зниження продуктивності систем, якщо вразливі версії ядра використовуються у виробничому середовищі.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати ризики шляхом обмеження доступу до систем, моніторингу логів на аномальні події та пріоритизації оновлень безпеки.