CVE-2025-21958: уразливість ядра Linux у обробці міток conntrack
Уразливість CVE-2025-21958 у Linux kernel пов’язана з обробкою міток conntrack в Open vSwitch. Рекомендується оновлення та моніторинг систем.
- CVSS
- 7.8 HIGH
- EPSS
- 4.72%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість, пов’язану з обробкою міток у conntrack підсистемі Open vSwitch. Помилка виникає при спробі додати розширення міток для підтверджених записів conntrack без відповідного розширення, що може викликати попередження ядра.
Бізнес-вплив
Ця уразливість може призводити до нестабільної роботи мережевих функцій Open vSwitch у Linux, що потенційно впливає на продуктивність та надійність мережевої інфраструктури. Хоча рівень загрози середній, важливо враховувати можливі наслідки для систем, що активно використовують conntrack та Open vSwitch.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, де цей коміт було відкочено, або перевірити наявність відповідних патчів від постачальника. Також слід переглянути конфігурації Open vSwitch та моніторити системні логи на предмет попереджень, пов’язаних із conntrack. Важливо мінімізувати експозицію систем, що використовують уразливі версії ядра, та пріоритезувати оновлення в рамках плану безпеки.