CVE-2025-21638: Вразливість у ядрі Linux у модулі SCTP

Усунено вразливість CVE-2025-21638 у ядрі Linux, що викликала помилки null-pointer dereference у модулі SCTP. Рекомендовано оновлення ядра.
CVE-2025-21638CVSS 7.1Linux

CVE-2025-21638: Вразливість у ядрі Linux у модулі SCTP

Усунено вразливість CVE-2025-21638 у ядрі Linux, що викликала помилки null-pointer dereference у модулі SCTP. Рекомендовано оновлення ядра.

CVSS
7.1 HIGH
EPSS
14.93%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з некоректним використанням структури net через current->nsproxy у модулі SCTP. Це могло призводити до помилок типу null-pointer dereference, особливо при завершенні завдання.

Бізнес-вплив

Ця помилка може викликати аварійне завершення роботи ядра (kernel panic) через некоректний доступ до пам’яті, що впливає на стабільність системи. Для операторів ІТ та власників інфраструктури важливо врахувати можливі перебої у роботі серверів, особливо тих, що використовують SCTP для мережевої взаємодії.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання SCTP або обмежити доступ до відповідних сервісів, а також переглянути журнали системи на предмет аномалій, пов’язаних із SCTP.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки