CVE-2025-37749: Уразливість у ядрі Linux у модулі PPP

Виправлено уразливість CVE-2025-37749 у ядрі Linux, що запобігає виходу за межі буфера при обробці PPP-пакетів. Рекомендується оновлення ядра.
CVE-2025-37749CVSS 8.2Linux

CVE-2025-37749: Уразливість у ядрі Linux у модулі PPP

Виправлено уразливість CVE-2025-37749 у ядрі Linux, що запобігає виходу за межі буфера при обробці PPP-пакетів. Рекомендується оновлення ядра.

CVSS
8.2 HIGH
EPSS
32.05%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено уразливість у модулі ppp_sync_txmung, пов’язану з відсутністю перевірки меж при обробці коротких пакетів. Це могло призвести до виходу за межі буфера при доступі до даних, що створює ризик нестабільної роботи або потенційної атаки.

Бізнес-вплив

Уразливість з високою оцінкою CVSS 7.1 може вплинути на стабільність мережевих сервісів, що використовують PPP у Linux. Власники інфраструктури повинні врахувати можливі ризики віддаленого виконання коду або відмови в обслуговуванні через некоректну обробку мережевих пакетів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до сервісів, що використовують PPP, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що обробляють мережевий трафік.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки