CVE-2025-22064: Вразливість у ядрі Linux у модулі netfilter nf_tables
Виправлено вразливість CVE-2025-22064 у ядрі Linux, що стосується некоректної обробки хуків у netfilter nf_tables. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.85%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку в модулі netfilter nf_tables, пов’язану з некоректним скасуванням реєстрації хуку при помилках оновлення ланцюжка. Проблема виникала, коли таблиця перебувала у стані "сплячки" (dormant), що могло призвести до некоректної обробки хуків.
Бізнес-вплив
Ця вразливість може спричинити нестабільну роботу мережевого фільтра netfilter, що потенційно впливає на безпеку та надійність мережевих операцій у системах на базі Linux. Для операторів ІТ та власників інфраструктури важливо врахувати можливі перебої у роботі мережевих фільтрів та забезпечити своєчасне оновлення ядра для зниження ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх у найкоротші терміни. Також слід переглянути конфігурації netfilter і моніторити журнали системи на предмет аномалій у роботі мережевого фільтра. У разі неможливості негайного оновлення, варто обмежити експозицію систем, що використовують уразливі версії.