CVE-2025-21674: Вразливість ядра Linux у модулі mlx5e при увімкненні IPsec тунелю
Вразливість CVE-2025-21674 у Linux ядрі викликає kernel panic при увімкненні IPsec тунелю. Рекомендується оновлення ядра для усунення проблеми.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.01%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено та виправлено помилку в ядрі Linux, що викликала паніку ядра при спробі увімкнення IPsec пакетного оффлоаду в тунельному режимі. Проблема пов’язана з некоректним порядком блокувань та зайвими операціями в обробці станів IPsec.
Бізнес-вплив
Ця вразливість може призвести до аварійного завершення роботи системи (kernel panic) при використанні IPsec тунелів, що впливає на стабільність мережевої інфраструктури. Для організацій, які застосовують IPsec у Linux-серверах, це може спричинити простої та втрату доступності сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання IPsec тунельного режиму в середовищах з підвищеним ризиком, а також моніторити системні логи на наявність ознак kernel panic, пов’язаних із мережею.