Вразливість у ядрі Linux: помилка ініціалізації пам’яті в netfilter nfnetlink_queue

Виправлено помилку ініціалізації пам’яті в ядрі Linux (CVE-2025-22110), що впливає на netfilter nfnetlink_queue. Рекомендується оновлення ядра для безпеки.
CVE-2025-22110CVSS 5.5Linux

Вразливість у ядрі Linux: помилка ініціалізації пам’яті в netfilter nfnetlink_queue

Виправлено помилку ініціалізації пам’яті в ядрі Linux (CVE-2025-22110), що впливає на netfilter nfnetlink_queue. Рекомендується оновлення ядра для безпеки.

CVSS
5.5 MEDIUM
EPSS
5.55%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено помилку, пов’язану з неправильною ініціалізацією контексту (ctx) у функції nfqnl_build_packet_message, що може призвести до помилок виділення пам’яті. Проблема усунена шляхом безпечної ініціалізації lsmctx при оголошенні.

Бізнес-вплив

Ця вразливість може спричинити нестабільну роботу мережевого фільтра netfilter, що потенційно впливає на обробку пакетів і безпеку мережевого трафіку. Для операторів ІТ та власників інфраструктури важливо оцінити вплив на свої системи та своєчасно застосувати оновлення ядра для запобігання можливих збоїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують nfnetlink_queue, переглянути журнали на наявність аномалій і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки