CVE-2025-22109: Уразливість у Linux kernel пов’язана з витоком пам’яті в AX25 автозв’язуванні
Уразливість CVE-2025-22109 у Linux kernel призводить до витоків пам’яті при автозв’язуванні AX25 сокетів. Оновлення та обмеження використання автозв’язування рекомендовані.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.52%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та усунуто уразливість, пов’язану з витоком пам’яті при використанні функції автозв’язування (autobind) сокетів AX25. Ця проблема призводила до витоків пам’яті та некоректного підрахунку посилань, що може викликати нестабільність системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість означає потенційний ризик витоків пам’яті при роботі з AX25 сокетами, що може вплинути на стабільність та продуктивність систем, особливо якщо використовується функція автозв’язування. Оскільки ця функція є нестабільною і не широко застосовується, вплив обмежений, але рекомендується оцінити використання AX25 у вашому середовищі.
Рекомендовані дії адміністратора
Рекомендується оновити Linux kernel до версії, в якій усунено цю уразливість. Якщо оновлення неможливе, слід обмежити або відмовитися від використання функції автозв’язування AX25 сокетів, перевірити журнали на наявність аномалій, а також провести аудит застосунків, що можуть використовувати цю функцію. Загалом, слід дотримуватися рекомендацій постачальника та мінімізувати експозицію вразливих компонентів.