CVE-2025-21806: Уразливість ядра Linux, пов’язана з net.core.dev_weight
Уразливість CVE-2025-21806 у Linux ядрі пов’язана з параметром net.core.dev_weight, що може спричинити мережеві збої. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.27%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість, пов’язану з параметром net.core.dev_weight, який міг бути встановлений у нуль, що призводило до нестабільної роботи мережевого стеку та потенційних збоїв. Проблему вирішено шляхом забезпечення, що net.core.dev_weight завжди має ненульове значення.
Бізнес-вплив
Ця уразливість може спричинити нестабільність мережевих операцій на системах з Linux, що впливає на продуктивність і надійність інфраструктури. Для організацій, які використовують Linux у критичних мережевих середовищах, це може призвести до збоїв у роботі сервісів і потенційних простоїв.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також слід уникати встановлення net.core.dev_weight у нульове значення та контролювати системні параметри, переглядаючи логи на предмет аномалій у мережевій роботі. Важливо пріоритезувати оновлення на системах з високим навантаженням.