CVE-2025-22018: Вразливість у Linux kernel через NULL pointer dereference

Виправлено вразливість CVE-2025-22018 у Linux kernel, що викликає аварійне завершення через NULL pointer dereference. Рекомендується оновлення ядра.
CVE-2025-22018CVSS 5.5Linux

CVE-2025-22018: Вразливість у Linux kernel через NULL pointer dereference

Виправлено вразливість CVE-2025-22018 у Linux kernel, що викликає аварійне завершення через NULL pointer dereference. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
8.65%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість, що викликає NULL pointer dereference у функції MPOA_cache_impos_rcvd при одночасному NULL значенні entry та holding_time. Це може призвести до аварійного завершення роботи ядра.

Бізнес-вплив

Ця помилка може спричинити збої в роботі системи або відмову в обслуговуванні через аварійне завершення процесів ядра. Для операторів ІТ та власників інфраструктури важливо врахувати можливі наслідки для стабільності систем, особливо у середовищах з активним використанням ATM та MPOA.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра від постачальника Linux та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих компонентів, переглянути журнали системи на наявність аномалій і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки