CVE-2025-21674: Вразливість ядра Linux у модулі mlx5e при увімкненні IPsec тунелю

Вразливість CVE-2025-21674 у Linux ядрі викликає kernel panic при увімкненні IPsec тунелю. Рекомендується оновлення ядра для усунення проблеми.
CVE-2025-21674CVSS 5.5Linux

CVE-2025-21674: Вразливість ядра Linux у модулі mlx5e при увімкненні IPsec тунелю

Вразливість CVE-2025-21674 у Linux ядрі викликає kernel panic при увімкненні IPsec тунелю. Рекомендується оновлення ядра для усунення проблеми.

CVSS
5.5 MEDIUM
EPSS
7.01%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено та виправлено помилку в ядрі Linux, що викликала паніку ядра при спробі увімкнення IPsec пакетного оффлоаду в тунельному режимі. Проблема пов’язана з некоректним порядком блокувань та зайвими операціями в обробці станів IPsec.

Бізнес-вплив

Ця вразливість може призвести до аварійного завершення роботи системи (kernel panic) при використанні IPsec тунелів, що впливає на стабільність мережевої інфраструктури. Для організацій, які застосовують IPsec у Linux-серверах, це може спричинити простої та втрату доступності сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання IPsec тунельного режиму в середовищах з підвищеним ризиком, а також моніторити системні логи на наявність ознак kernel panic, пов’язаних із мережею.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки