CVE-2025-21638: Вразливість у ядрі Linux у модулі SCTP
Усунено вразливість CVE-2025-21638 у ядрі Linux, що викликала помилки null-pointer dereference у модулі SCTP. Рекомендовано оновлення ядра.
- CVSS
- 7.1 HIGH
- EPSS
- 14.93%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з некоректним використанням структури net через current->nsproxy у модулі SCTP. Це могло призводити до помилок типу null-pointer dereference, особливо при завершенні завдання.
Бізнес-вплив
Ця помилка може викликати аварійне завершення роботи ядра (kernel panic) через некоректний доступ до пам’яті, що впливає на стабільність системи. Для операторів ІТ та власників інфраструктури важливо врахувати можливі перебої у роботі серверів, особливо тих, що використовують SCTP для мережевої взаємодії.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання SCTP або обмежити доступ до відповідних сервісів, а також переглянути журнали системи на предмет аномалій, пов’язаних із SCTP.