CVE-2025-38675: уразливість ядра Linux у xfrm_state_find

Виправлено уразливість CVE-2025-38675 у ядрі Linux, пов’язану з ініціалізацією state_ptrs у xfrm_state_find. Рекомендується оновлення ядра.
CVE-2025-38675CVSS 7.8Linux

CVE-2025-38675: уразливість ядра Linux у xfrm_state_find

Виправлено уразливість CVE-2025-38675 у ядрі Linux, пов’язану з ініціалізацією state_ptrs у xfrm_state_find. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
1.94%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено уразливість у ядрі Linux, пов’язану з неправильною ініціалізацією state_ptrs у функції xfrm_state_find, що може призвести до некоректної роботи при переключенні процесора. Проблему виправлено шляхом ранньої ініціалізації state_ptrs після блокування rcu_read_lock.

Бізнес-вплив

Ця уразливість може спричинити нестабільність або неправильну поведінку мережевих функцій, що використовують xfrm, особливо в багатоядерних системах. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі або зниження продуктивності систем, якщо вразливі версії ядра використовуються у виробничому середовищі.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати ризики шляхом обмеження доступу до систем, моніторингу логів на аномальні події та пріоритизації оновлень безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки