CVE-2025-22109: Уразливість у Linux kernel пов’язана з витоком пам’яті в AX25 автозв’язуванні

Уразливість CVE-2025-22109 у Linux kernel призводить до витоків пам’яті при автозв’язуванні AX25 сокетів. Оновлення та обмеження використання автозв’язування рекомендовані.
CVE-2025-22109CVSS 5.5Linux

CVE-2025-22109: Уразливість у Linux kernel пов’язана з витоком пам’яті в AX25 автозв’язуванні

Уразливість CVE-2025-22109 у Linux kernel призводить до витоків пам’яті при автозв’язуванні AX25 сокетів. Оновлення та обмеження використання автозв’язування рекомендовані.

CVSS
5.5 MEDIUM
EPSS
5.52%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та усунуто уразливість, пов’язану з витоком пам’яті при використанні функції автозв’язування (autobind) сокетів AX25. Ця проблема призводила до витоків пам’яті та некоректного підрахунку посилань, що може викликати нестабільність системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість означає потенційний ризик витоків пам’яті при роботі з AX25 сокетами, що може вплинути на стабільність та продуктивність систем, особливо якщо використовується функція автозв’язування. Оскільки ця функція є нестабільною і не широко застосовується, вплив обмежений, але рекомендується оцінити використання AX25 у вашому середовищі.

Рекомендовані дії адміністратора

Рекомендується оновити Linux kernel до версії, в якій усунено цю уразливість. Якщо оновлення неможливе, слід обмежити або відмовитися від використання функції автозв’язування AX25 сокетів, перевірити журнали на наявність аномалій, а також провести аудит застосунків, що можуть використовувати цю функцію. Загалом, слід дотримуватися рекомендацій постачальника та мінімізувати експозицію вразливих компонентів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки