CVE-2025-37959: Уразливість у Linux kernel при перенаправленні пакетів між мережевими просторами імен
Виправлено уразливість CVE-2025-37959 у Linux kernel, що впливала на безпечність перенаправлення пакетів між мережевими просторами імен.
- CVSS
- 9.4 CRITICAL
- EPSS
- 29.09%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено уразливість, пов’язану з функцією bpf_redirect_peer, яка не очищала пакети при перенаправленні між різними мережевими просторами імен. Це могло призводити до некоректного використання інформації пакета в іншому просторі імен, що викликало, зокрема, проблеми з обробкою трафіку в Cilium.
Бізнес-вплив
Для операторів IT та власників інфраструктури ця уразливість може спричинити несподіване блокування трафіку при використанні bpf_redirect_peer, особливо у середовищах з контейнерами та IPsec. Це може вплинути на стабільність мережевих сервісів і безпеку передачі даних між мережевими просторами імен.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2025-37959, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити використання bpf_redirect_peer для перенаправлення пакетів між мережевими просторами імен, переглянути журнали мережевого трафіку на предмет аномалій і пріоритезувати оновлення систем, що використовують цю функціональність.