Вразливість у ядрі Linux: заборона пристроєво-залежних програм у загальному режимі XDP
Виправлено вразливість CVE-2025-21808 у ядрі Linux, що запобігає аваріям через пристроєво-залежні програми в загальному режимі XDP.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.99%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, що дозволяла пристроєво-залежним програмам XDP запускатися в загальному режимі, що призводило до аварій через некоректний контекст виклику. Виправлення додає перевірку, яка забороняє таке приєднання.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи мережевих функцій, що впливає на стабільність систем з увімкненим XDP у загальному режимі. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі мережевих сервісів і необхідність оновлення ядра для забезпечення стабільності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також варто обмежити використання пристроєво-залежних програм у загальному режимі XDP, переглянути журнали системи на предмет аварій та пріоритезувати оновлення в рамках політики безпеки.