CVE-2025-21659: Вразливість ядра Linux у доступі до NAPI в різних просторах імен
Усунено вразливість CVE-2025-21659 у ядрі Linux, що дозволяла доступ до NAPI з іншого простору імен. Рекомендується оновлення ядра.
- CVSS
- 8.1 HIGH
- EPSS
- 7.77%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, яка дозволяла доступ до екземплярів NAPI з іншого простору імен. Раніше ідентифікатори NAPI не були повністю ізольовані між просторами імен, що могло призвести до небажаного доступу.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам отримати доступ до мережевих інтерфейсів у різних просторах імен, що потенційно впливає на безпеку ізольованих мережевих середовищ. Для операторів ІТ та власників інфраструктури це означає необхідність перевірки оновлень ядра та забезпечення ізоляції мережевих просторів імен для мінімізації ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також слід переглянути налаштування мережевих просторів імен, обмежити доступ до NAPI інтерфейсів та моніторити журнали безпеки на предмет підозрілої активності.