Вразливість у Linux kernel: витік пам’яті при помилці активації vport QoS (CVE-2025-21882)

Виправлено витік пам’яті в Linux kernel при помилці активації vport QoS. Рекомендується оновлення ядра для забезпечення стабільності системи.
CVE-2025-21882CVSS 5.5Linux

Вразливість у Linux kernel: витік пам’яті при помилці активації vport QoS (CVE-2025-21882)

Виправлено витік пам’яті в Linux kernel при помилці активації vport QoS. Рекомендується оновлення ядра для забезпечення стабільності системи.

CVSS
5.5 MEDIUM
EPSS
5.66%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість, пов’язану з витоком пам’яті при невдалій спробі увімкнення vport QoS. Через відсутність звільнення ресурсу scheduling node виникав витік пам’яті.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може призводити до поступового споживання пам’яті, що знижує стабільність системи та може викликати збої у роботі мережевих функцій. Середній рівень ризику вказує на необхідність контролю та своєчасного оновлення систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також варто обмежити доступ до мережевих інтерфейсів, вести моніторинг використання пам’яті та аналізувати журнали системи для виявлення аномалій.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки