Вразливість у ядрі Linux: виправлення помилки з iSCSI boot через IPv6
Виправлено вразливість CVE-2025-21993 у ядрі Linux, що викликала помилки iSCSI boot через IPv6. Рекомендується оновлення ядра для безпеки.
- CVSS
- 7.1 HIGH
- EPSS
- 12.09%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з помилкою обробки iSCSI boot через IPv6, яка викликала попередження UBSAN через некоректне зсув бітів. Проблема виникала через неправильне використання маски підмережі для IPv6, що не застосовується в цьому протоколі.
Бізнес-вплив
Ця вразливість може призводити до помилок під час завантаження системи через iSCSI з використанням IPv6, що потенційно впливає на стабільність і надійність серверів та інфраструктури, що використовує цей метод завантаження. Високий рівень CVSS (7.1) свідчить про значний ризик для систем, які залежать від iSCSI boot на базі IPv6.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід переглянути налаштування iSCSI boot, особливо при використанні IPv6, та моніторити системні логи на предмет помилок, пов’язаних з ibft.