Вразливість у ядрі Linux CVE-2025-22101: помилка обробки L4 контрольної суми
Виправлено помилку в ядрі Linux, що викликала зависання Tx кільця через некоректну обробку L4 контрольної суми для деяких протоколів.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.49%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку, що викликала зависання передачі пакетів через некоректне встановлення прапора контрольної суми для протоколів, окрім TCP/UDP/SCTP. Проблема полягала у підтримці апаратного прискорення лише для цих протоколів, що призводило до зависання Tx кільця.
Бізнес-вплив
Ця вразливість може спричинити зависання мережевої передачі даних, що впливає на стабільність та продуктивність систем, які використовують ядро Linux. Особливо це актуально для серверів та мережевих пристроїв, де критично важлива безперервність мережевого трафіку.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії з виправленням цієї помилки. Якщо оновлення наразі неможливе, слід обмежити використання протоколів, які не підтримують апаратне прискорення L4 контрольної суми, переглянути журнали мережевих подій на предмет зависань та пріоритезувати оновлення систем.