CVE-2025-21787: уразливість у Linux kernel пов’язана з валідацією TEAM_OPTION_TYPE_STRING
Виправлено уразливість CVE-2025-21787 у Linux kernel, пов’язану з валідацією рядкових параметрів у модулі team. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.99%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість, пов’язану з недостатньою перевіркою рядкових параметрів у модулі team. Проблема полягала у відсутності гарантії наявності нульового байта в користувацьких даних, що могло призвести до помилок ініціалізації пам’яті.
Бізнес-вплив
Ця уразливість може спричинити нестабільність роботи мережевого стеку або потенційно викликати помилки пам’яті, що впливають на надійність системи. Для операторів ІТ та власників інфраструктури важливо врахувати можливі ризики, особливо у середовищах з активним використанням мережевого об’єднання (team).
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Також слід обмежити доступ до мережевих функцій, що використовують модуль team, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення в рамках плану безпеки.