CVE-2025-22059: Вразливість переповнення лічильника пам’яті UDP в ядрі Linux
Вразливість CVE-2025-22059 у ядрі Linux пов’язана з переповненням лічильника пам’яті UDP, що може впливати на стабільність мережі.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.74%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено вразливість, пов’язану з переповненням цілочисельного лічильника sk_rmem_alloc для UDP-сокетів, що може призвести до некоректного обліку використання пам’яті. Ця проблема виникає через відсутність належної перевірки меж при додаванні розміру вхідних пакетів.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури це означає потенційний ризик неправильного обліку пам’яті UDP-сокетів, що може спричинити нестабільність мережевих сервісів або підвищене навантаження на систему. Хоча експлуатація вразливості складна, її варто враховувати при управлінні ресурсами та безпекою мережі.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх за наявності. Якщо оновлення недоступні, слід обмежити максимальні розміри буферів UDP, зменшити вплив зовнішніх пакетних потоків, а також моніторити системні логи на аномалії в роботі UDP-сокетів. Пріоритезуйте оновлення систем, які обробляють великі об’єми UDP-трафіку.