CVE-2025-37749: Уразливість у ядрі Linux у модулі PPP
Виправлено уразливість CVE-2025-37749 у ядрі Linux, що запобігає виходу за межі буфера при обробці PPP-пакетів. Рекомендується оновлення ядра.
- CVSS
- 8.2 HIGH
- EPSS
- 32.05%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено уразливість у модулі ppp_sync_txmung, пов’язану з відсутністю перевірки меж при обробці коротких пакетів. Це могло призвести до виходу за межі буфера при доступі до даних, що створює ризик нестабільної роботи або потенційної атаки.
Бізнес-вплив
Уразливість з високою оцінкою CVSS 7.1 може вплинути на стабільність мережевих сервісів, що використовують PPP у Linux. Власники інфраструктури повинні врахувати можливі ризики віддаленого виконання коду або відмови в обслуговуванні через некоректну обробку мережевих пакетів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до сервісів, що використовують PPP, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що обробляють мережевий трафік.