CVE-2025-21958: уразливість ядра Linux у обробці міток conntrack

Уразливість CVE-2025-21958 у Linux kernel пов’язана з обробкою міток conntrack в Open vSwitch. Рекомендується оновлення та моніторинг систем.
CVE-2025-21958CVSS 7.8Linux

CVE-2025-21958: уразливість ядра Linux у обробці міток conntrack

Уразливість CVE-2025-21958 у Linux kernel пов’язана з обробкою міток conntrack в Open vSwitch. Рекомендується оновлення та моніторинг систем.

CVSS
7.8 HIGH
EPSS
4.72%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено уразливість, пов’язану з обробкою міток у conntrack підсистемі Open vSwitch. Помилка виникає при спробі додати розширення міток для підтверджених записів conntrack без відповідного розширення, що може викликати попередження ядра.

Бізнес-вплив

Ця уразливість може призводити до нестабільної роботи мережевих функцій Open vSwitch у Linux, що потенційно впливає на продуктивність та надійність мережевої інфраструктури. Хоча рівень загрози середній, важливо враховувати можливі наслідки для систем, що активно використовують conntrack та Open vSwitch.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, де цей коміт було відкочено, або перевірити наявність відповідних патчів від постачальника. Також слід переглянути конфігурації Open vSwitch та моніторити системні логи на предмет попереджень, пов’язаних із conntrack. Важливо мінімізувати експозицію систем, що використовують уразливі версії ядра, та пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки