Вразливість у ядрі Linux: помилка ініціалізації пам’яті в netfilter nfnetlink_queue
Виправлено помилку ініціалізації пам’яті в ядрі Linux (CVE-2025-22110), що впливає на netfilter nfnetlink_queue. Рекомендується оновлення ядра для безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.55%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено помилку, пов’язану з неправильною ініціалізацією контексту (ctx) у функції nfqnl_build_packet_message, що може призвести до помилок виділення пам’яті. Проблема усунена шляхом безпечної ініціалізації lsmctx при оголошенні.
Бізнес-вплив
Ця вразливість може спричинити нестабільну роботу мережевого фільтра netfilter, що потенційно впливає на обробку пакетів і безпеку мережевого трафіку. Для операторів ІТ та власників інфраструктури важливо оцінити вплив на свої системи та своєчасно застосувати оновлення ядра для запобігання можливих збоїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують nfnetlink_queue, переглянути журнали на наявність аномалій і пріоритезувати оновлення відповідно до ризиків.