CVE-2025-21710: Уразливість у Linux kernel пов’язана з некоректною обробкою TCP при екстремальному дефіциті пам’яті
Виправлено уразливість CVE-2025-21710 у Linux kernel, що викликає проблеми з TCP при екстремальному дефіциті пам’яті. Рекомендації щодо оновлення та моніторингу.
- CVSS
- 8.2 HIGH
- EPSS
- 19.26%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено уразливість у TCP, яка виникає при екстремальному дефіциті пам’яті. Помилка призводить до некоректного рекламування розміру вікна прийому, що може зупинити передачу даних між вузлами.
Бізнес-вплив
Ця уразливість може викликати зупинку передачі даних TCP-сесій на серверній стороні під час високого навантаження на пам’ять, що впливає на стабільність мережевих сервісів. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі додатків, які залежать від TCP-з’єднань, особливо у середовищах з обмеженими ресурсами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Також варто зменшити навантаження на пам’ять серверів, моніторити логи TCP-з’єднань на предмет аномалій та пріоритезувати оновлення систем, що використовують TCP у критичних сценаріях.