CVE-2025-22059: Вразливість переповнення лічильника пам’яті UDP в ядрі Linux

Вразливість CVE-2025-22059 у ядрі Linux пов’язана з переповненням лічильника пам’яті UDP, що може впливати на стабільність мережі.
CVE-2025-22059CVSS 5.5Linux

CVE-2025-22059: Вразливість переповнення лічильника пам’яті UDP в ядрі Linux

Вразливість CVE-2025-22059 у ядрі Linux пов’язана з переповненням лічильника пам’яті UDP, що може впливати на стабільність мережі.

CVSS
5.5 MEDIUM
EPSS
8.74%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено вразливість, пов’язану з переповненням цілочисельного лічильника sk_rmem_alloc для UDP-сокетів, що може призвести до некоректного обліку використання пам’яті. Ця проблема виникає через відсутність належної перевірки меж при додаванні розміру вхідних пакетів.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури це означає потенційний ризик неправильного обліку пам’яті UDP-сокетів, що може спричинити нестабільність мережевих сервісів або підвищене навантаження на систему. Хоча експлуатація вразливості складна, її варто враховувати при управлінні ресурсами та безпекою мережі.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх за наявності. Якщо оновлення недоступні, слід обмежити максимальні розміри буферів UDP, зменшити вплив зовнішніх пакетних потоків, а також моніторити системні логи на аномалії в роботі UDP-сокетів. Пріоритезуйте оновлення систем, які обробляють великі об’єми UDP-трафіку.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки