Вразливість у ядрі Linux CVE-2025-22101: помилка обробки L4 контрольної суми

Виправлено помилку в ядрі Linux, що викликала зависання Tx кільця через некоректну обробку L4 контрольної суми для деяких протоколів.
CVE-2025-22101CVSS 5.5Linux

Вразливість у ядрі Linux CVE-2025-22101: помилка обробки L4 контрольної суми

Виправлено помилку в ядрі Linux, що викликала зависання Tx кільця через некоректну обробку L4 контрольної суми для деяких протоколів.

CVSS
5.5 MEDIUM
EPSS
8.49%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку, що викликала зависання передачі пакетів через некоректне встановлення прапора контрольної суми для протоколів, окрім TCP/UDP/SCTP. Проблема полягала у підтримці апаратного прискорення лише для цих протоколів, що призводило до зависання Tx кільця.

Бізнес-вплив

Ця вразливість може спричинити зависання мережевої передачі даних, що впливає на стабільність та продуктивність систем, які використовують ядро Linux. Особливо це актуально для серверів та мережевих пристроїв, де критично важлива безперервність мережевого трафіку.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії з виправленням цієї помилки. Якщо оновлення наразі неможливе, слід обмежити використання протоколів, які не підтримують апаратне прискорення L4 контрольної суми, переглянути журнали мережевих подій на предмет зависань та пріоритезувати оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки