CVE-2025-21659: Вразливість ядра Linux у доступі до NAPI в різних просторах імен

Усунено вразливість CVE-2025-21659 у ядрі Linux, що дозволяла доступ до NAPI з іншого простору імен. Рекомендується оновлення ядра.
CVE-2025-21659CVSS 8.1Linux

CVE-2025-21659: Вразливість ядра Linux у доступі до NAPI в різних просторах імен

Усунено вразливість CVE-2025-21659 у ядрі Linux, що дозволяла доступ до NAPI з іншого простору імен. Рекомендується оновлення ядра.

CVSS
8.1 HIGH
EPSS
7.77%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, яка дозволяла доступ до екземплярів NAPI з іншого простору імен. Раніше ідентифікатори NAPI не були повністю ізольовані між просторами імен, що могло призвести до небажаного доступу.

Бізнес-вплив

Ця вразливість може дозволити зловмисникам отримати доступ до мережевих інтерфейсів у різних просторах імен, що потенційно впливає на безпеку ізольованих мережевих середовищ. Для операторів ІТ та власників інфраструктури це означає необхідність перевірки оновлень ядра та забезпечення ізоляції мережевих просторів імен для мінімізації ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також слід переглянути налаштування мережевих просторів імен, обмежити доступ до NAPI інтерфейсів та моніторити журнали безпеки на предмет підозрілої активності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки