CVE-2025-39854: Уразливість ядра Linux у обробці таймштампів Tx

Уразливість CVE-2025-39854 у ядрі Linux може викликати помилки через некоректну обробку таймштампів Tx. Рекомендується оновлення ядра для захисту систем.
CVE-2025-39854CVSS 7.8Linux

CVE-2025-39854: Уразливість ядра Linux у обробці таймштампів Tx

Уразливість CVE-2025-39854 у ядрі Linux може викликати помилки через некоректну обробку таймштампів Tx. Рекомендується оновлення ядра для захисту систем.

CVSS
7.8 HIGH
EPSS
3.84%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено уразливість, пов’язану з некоректною перевіркою ініціалізації структури відстеження таймштампів Tx у функції ice_ll_ts_intr. Це може призвести до звернення за нульовим вказівником або використання після звільнення пам’яті.

Бізнес-вплив

Уразливість може спричинити аварійне завершення роботи ядра або потенційно дозволити виконання небажаних дій через помилки в обробці таймштампів мережевого інтерфейсу. Це створює ризики для стабільності та безпеки систем, особливо в середовищах з високими вимогами до мережевої продуктивності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки