CVE-2025-21719: Вразливість ядра Linux у обробці ipmr

Виправлено вразливість CVE-2025-21719 у ядрі Linux, що викликала аварії через некоректний виклик mr_mfc_uses_dev() для нерозв’язаних записів.
CVE-2025-21719CVSS 7.1Linux

CVE-2025-21719: Вразливість ядра Linux у обробці ipmr

Виправлено вразливість CVE-2025-21719 у ядрі Linux, що викликала аварії через некоректний виклик mr_mfc_uses_dev() для нерозв’язаних записів.

CVSS
7.1 HIGH
EPSS
7.88%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з викликом функції mr_mfc_uses_dev() для нерозв’язаних записів, що призводило до аварійного завершення роботи системи. Проблема виникала через некоректне використання структури sk_buff_head, що містить два вказівники.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра Linux, що негативно впливає на стабільність та доступність систем, особливо у середовищах з активним використанням мультикаст-маршрутизації. Для операторів ІТ та власників інфраструктури це означає потенційні простої та ризики втрати даних при експлуатації уразливих версій ядра.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують мультикаст-маршрутизацію, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки