CVE-2025-22018: Вразливість у Linux kernel через NULL pointer dereference
Виправлено вразливість CVE-2025-22018 у Linux kernel, що викликає аварійне завершення через NULL pointer dereference. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.65%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість, що викликає NULL pointer dereference у функції MPOA_cache_impos_rcvd при одночасному NULL значенні entry та holding_time. Це може призвести до аварійного завершення роботи ядра.
Бізнес-вплив
Ця помилка може спричинити збої в роботі системи або відмову в обслуговуванні через аварійне завершення процесів ядра. Для операторів ІТ та власників інфраструктури важливо врахувати можливі наслідки для стабільності систем, особливо у середовищах з активним використанням ATM та MPOA.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра від постачальника Linux та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих компонентів, переглянути журнали системи на наявність аномалій і пріоритезувати оновлення відповідно до ризиків.