CVE-2025-21787: уразливість у Linux kernel пов’язана з валідацією TEAM_OPTION_TYPE_STRING

Виправлено уразливість CVE-2025-21787 у Linux kernel, пов’язану з валідацією рядкових параметрів у модулі team. Рекомендується оновлення ядра.
CVE-2025-21787CVSS 5.5Linux

CVE-2025-21787: уразливість у Linux kernel пов’язана з валідацією TEAM_OPTION_TYPE_STRING

Виправлено уразливість CVE-2025-21787 у Linux kernel, пов’язану з валідацією рядкових параметрів у модулі team. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
13.99%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, пов’язану з недостатньою перевіркою рядкових параметрів у модулі team. Проблема полягала у відсутності гарантії наявності нульового байта в користувацьких даних, що могло призвести до помилок ініціалізації пам’яті.

Бізнес-вплив

Ця уразливість може спричинити нестабільність роботи мережевого стеку або потенційно викликати помилки пам’яті, що впливають на надійність системи. Для операторів ІТ та власників інфраструктури важливо врахувати можливі ризики, особливо у середовищах з активним використанням мережевого об’єднання (team).

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Також слід обмежити доступ до мережевих функцій, що використовують модуль team, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки