CVE-2025-21719: Вразливість ядра Linux у обробці ipmr
Виправлено вразливість CVE-2025-21719 у ядрі Linux, що викликала аварії через некоректний виклик mr_mfc_uses_dev() для нерозв’язаних записів.
- CVSS
- 7.1 HIGH
- EPSS
- 7.88%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з викликом функції mr_mfc_uses_dev() для нерозв’язаних записів, що призводило до аварійного завершення роботи системи. Проблема виникала через некоректне використання структури sk_buff_head, що містить два вказівники.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра Linux, що негативно впливає на стабільність та доступність систем, особливо у середовищах з активним використанням мультикаст-маршрутизації. Для операторів ІТ та власників інфраструктури це означає потенційні простої та ризики втрати даних при експлуатації уразливих версій ядра.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують мультикаст-маршрутизацію, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.