Вразливість у ядрі Linux: виправлення помилки з iSCSI boot через IPv6

Виправлено вразливість CVE-2025-21993 у ядрі Linux, що викликала помилки iSCSI boot через IPv6. Рекомендується оновлення ядра для безпеки.
CVE-2025-21993CVSS 7.1Linux

Вразливість у ядрі Linux: виправлення помилки з iSCSI boot через IPv6

Виправлено вразливість CVE-2025-21993 у ядрі Linux, що викликала помилки iSCSI boot через IPv6. Рекомендується оновлення ядра для безпеки.

CVSS
7.1 HIGH
EPSS
12.09%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з помилкою обробки iSCSI boot через IPv6, яка викликала попередження UBSAN через некоректне зсув бітів. Проблема виникала через неправильне використання маски підмережі для IPv6, що не застосовується в цьому протоколі.

Бізнес-вплив

Ця вразливість може призводити до помилок під час завантаження системи через iSCSI з використанням IPv6, що потенційно впливає на стабільність і надійність серверів та інфраструктури, що використовує цей метод завантаження. Високий рівень CVSS (7.1) свідчить про значний ризик для систем, які залежать від iSCSI boot на базі IPv6.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід переглянути налаштування iSCSI boot, особливо при використанні IPv6, та моніторити системні логи на предмет помилок, пов’язаних з ibft.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки