CVE-2025-22058: Вразливість у Linux kernel, що викликає витік пам’яті UDP
Вразливість CVE-2025-22058 у Linux kernel викликає витік пам’яті UDP, що призводить до втрати пакетів. Рекомендується оновити ядро та обмежити SO_RCVBUF.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.3%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість, пов’язану з витоком пам’яті в UDP через переповнення цілочисельного значення при обробці буфера прийому. Ця проблема може призводити до збільшення використання пам’яті, що викликає втрату пакетів.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність мережевих сервісів через втрату UDP-пакетів і підвищене споживання пам’яті ядром. Це може вплинути на продуктивність та надійність додатків, що активно використовують UDP, особливо при великих об’ємах трафіку.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також варто обмежити максимальний розмір буфера прийому UDP (SO_RCVBUF) до безпечних значень, переглянути журнали системи на предмет аномалій у використанні пам’яті UDP, а також пріоритезувати оновлення систем, що активно використовують UDP-трафік.