CVE-2025-21629: Вразливість ядра Linux у підтримці апаратного обчислення контрольної суми IPv6

Виправлено вразливість CVE-2025-21629 у Linux, що впливала на апаратне обчислення контрольної суми IPv6 для великих TCP-пакетів.
CVE-2025-21629CVSS 5.5Linux

CVE-2025-21629: Вразливість ядра Linux у підтримці апаратного обчислення контрольної суми IPv6

Виправлено вразливість CVE-2025-21629 у Linux, що впливала на апаратне обчислення контрольної суми IPv6 для великих TCP-пакетів.

CVSS
5.5 MEDIUM
EPSS
11.11%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з повторним увімкненням апаратного обчислення контрольної суми для великих TCP-пакетів з IPv6. Попереднє обмеження вимикало апаратне прискорення для IPv6-пакетів з розширеними заголовками, що викликало попередження та потенційні проблеми при обробці великих пакетів.

Бізнес-вплив

Ця вразливість може призводити до зниження продуктивності мережевих операцій через відключення апаратного обчислення контрольної суми для певних IPv6-пакетів. Для операторів ІТ та власників інфраструктури це означає можливе збільшення навантаження на процесор та потенційні попередження у системних журналах, що може ускладнити моніторинг та діагностику мережевих проблем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та своєчасно їх застосовувати. Також слід переглянути конфігурації мережевих пристроїв, зменшити експозицію систем до неперевірених мереж, а також аналізувати системні журнали на предмет попереджень, пов’язаних з обробкою великих IPv6-пакетів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки