CVE-2025-21629: Вразливість ядра Linux у підтримці апаратного обчислення контрольної суми IPv6
Виправлено вразливість CVE-2025-21629 у Linux, що впливала на апаратне обчислення контрольної суми IPv6 для великих TCP-пакетів.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.11%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з повторним увімкненням апаратного обчислення контрольної суми для великих TCP-пакетів з IPv6. Попереднє обмеження вимикало апаратне прискорення для IPv6-пакетів з розширеними заголовками, що викликало попередження та потенційні проблеми при обробці великих пакетів.
Бізнес-вплив
Ця вразливість може призводити до зниження продуктивності мережевих операцій через відключення апаратного обчислення контрольної суми для певних IPv6-пакетів. Для операторів ІТ та власників інфраструктури це означає можливе збільшення навантаження на процесор та потенційні попередження у системних журналах, що може ускладнити моніторинг та діагностику мережевих проблем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та своєчасно їх застосовувати. Також слід переглянути конфігурації мережевих пристроїв, зменшити експозицію систем до неперевірених мереж, а також аналізувати системні журнали на предмет попереджень, пов’язаних з обробкою великих IPv6-пакетів.