CVE-2025-21806: Уразливість ядра Linux, пов’язана з net.core.dev_weight

Уразливість CVE-2025-21806 у Linux ядрі пов’язана з параметром net.core.dev_weight, що може спричинити мережеві збої. Рекомендується оновлення ядра.
CVE-2025-21806CVSS 5.5Linux

CVE-2025-21806: Уразливість ядра Linux, пов’язана з net.core.dev_weight

Уразливість CVE-2025-21806 у Linux ядрі пов’язана з параметром net.core.dev_weight, що може спричинити мережеві збої. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
10.27%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено уразливість, пов’язану з параметром net.core.dev_weight, який міг бути встановлений у нуль, що призводило до нестабільної роботи мережевого стеку та потенційних збоїв. Проблему вирішено шляхом забезпечення, що net.core.dev_weight завжди має ненульове значення.

Бізнес-вплив

Ця уразливість може спричинити нестабільність мережевих операцій на системах з Linux, що впливає на продуктивність і надійність інфраструктури. Для організацій, які використовують Linux у критичних мережевих середовищах, це може призвести до збоїв у роботі сервісів і потенційних простоїв.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також слід уникати встановлення net.core.dev_weight у нульове значення та контролювати системні параметри, переглядаючи логи на предмет аномалій у мережевій роботі. Важливо пріоритезувати оновлення на системах з високим навантаженням.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки