Вразливість у Linux kernel: витік пам’яті при помилці активації vport QoS (CVE-2025-21882)
Виправлено витік пам’яті в Linux kernel при помилці активації vport QoS. Рекомендується оновлення ядра для забезпечення стабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.66%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість, пов’язану з витоком пам’яті при невдалій спробі увімкнення vport QoS. Через відсутність звільнення ресурсу scheduling node виникав витік пам’яті.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може призводити до поступового споживання пам’яті, що знижує стабільність системи та може викликати збої у роботі мережевих функцій. Середній рівень ризику вказує на необхідність контролю та своєчасного оновлення систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також варто обмежити доступ до мережевих інтерфейсів, вести моніторинг використання пам’яті та аналізувати журнали системи для виявлення аномалій.