CVE-2025-22116: Вразливість ядра Linux у обробці помилок register_netdev()

Виправлено вразливість ядра Linux CVE-2025-22116, пов’язану з ігноруванням помилок register_netdev(), що може викликати проблеми з мережевими пристроями.
CVE-2025-22116CVSS 5.5Linux

CVE-2025-22116: Вразливість ядра Linux у обробці помилок register_netdev()

Виправлено вразливість ядра Linux CVE-2025-22116, пов’язану з ігноруванням помилок register_netdev(), що може викликати проблеми з мережевими пристроями.

CVSS
5.5 MEDIUM
EPSS
8.6%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з ігноруванням коду помилки функції register_netdev() під час ініціалізації мережевого пристрою. Це могло призвести до попереджень і некоректного видалення пристрою без повідомлення користувачу про помилку створення.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність мережевих компонентів і ускладнити діагностику проблем через відсутність повідомлень про помилки. Це може вплинути на надійність мережевих сервісів і ускладнити підтримку обладнання.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення неможливе, слід переглянути журнали системи на предмет помилок, пов’язаних із register_netdev(), зменшити експозицію вразливих мережевих пристроїв і пріоритезувати оновлення ядра у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки