CVE-2025-21681: Вразливість ядра Linux у openvswitch, що викликає зависання

Вразливість CVE-2025-21681 у openvswitch ядра Linux може викликати зависання системи. Рекомендується оновлення та аудит мережевих інтерфейсів.
CVE-2025-21681CVSS 5.5Linux

CVE-2025-21681: Вразливість ядра Linux у openvswitch, що викликає зависання

Вразливість CVE-2025-21681 у openvswitch ядра Linux може викликати зависання системи. Рекомендується оновлення та аудит мережевих інтерфейсів.

CVSS
5.5 MEDIUM
EPSS
10.01%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено вразливість у компоненті openvswitch, яка може призвести до безкінечного циклу та зависання системи при відправці пакетів на мережевий пристрій, що відключається. Проблема пов’язана з некоректною перевіркою стану пристрою під час його відключення.

Бізнес-вплив

Ця вразливість може спричинити зависання ядра Linux, що призведе до простою мережевих сервісів і необхідності перезавантаження системи. Особливо це критично для інфраструктур, які використовують openvswitch для маршрутизації та обробки мережевого трафіку, зокрема в середовищах з активним відключенням мережевих інтерфейсів.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Також варто обмежити експозицію систем із openvswitch, провести аудит логів на предмет аномалій у роботі мережевих інтерфейсів і пріоритезувати оновлення систем, що використовують цю технологію.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки