CVE-2025-22116: Вразливість ядра Linux у обробці помилок register_netdev()
Виправлено вразливість ядра Linux CVE-2025-22116, пов’язану з ігноруванням помилок register_netdev(), що може викликати проблеми з мережевими пристроями.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.23%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з ігноруванням коду помилки функції register_netdev() під час ініціалізації мережевого пристрою. Це могло призвести до попереджень і некоректного видалення пристрою без повідомлення користувачу про помилку створення.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність мережевих компонентів і ускладнити діагностику проблем через відсутність повідомлень про помилки. Це може вплинути на надійність мережевих сервісів і ускладнити підтримку обладнання.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення неможливе, слід переглянути журнали системи на предмет помилок, пов’язаних із register_netdev(), зменшити експозицію вразливих мережевих пристроїв і пріоритезувати оновлення ядра у планах безпеки.