CVE-2025-37959: Уразливість у Linux kernel при перенаправленні пакетів між мережевими просторами імен

Виправлено уразливість CVE-2025-37959 у Linux kernel, що впливала на безпечність перенаправлення пакетів між мережевими просторами імен.
CVE-2025-37959CVSS 9.4Linux

CVE-2025-37959: Уразливість у Linux kernel при перенаправленні пакетів між мережевими просторами імен

Виправлено уразливість CVE-2025-37959 у Linux kernel, що впливала на безпечність перенаправлення пакетів між мережевими просторами імен.

CVSS
9.4 CRITICAL
EPSS
29.09%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено уразливість, пов’язану з функцією bpf_redirect_peer, яка не очищала пакети при перенаправленні між різними мережевими просторами імен. Це могло призводити до некоректного використання інформації пакета в іншому просторі імен, що викликало, зокрема, проблеми з обробкою трафіку в Cilium.

Бізнес-вплив

Для операторів IT та власників інфраструктури ця уразливість може спричинити несподіване блокування трафіку при використанні bpf_redirect_peer, особливо у середовищах з контейнерами та IPsec. Це може вплинути на стабільність мережевих сервісів і безпеку передачі даних між мережевими просторами імен.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2025-37959, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити використання bpf_redirect_peer для перенаправлення пакетів між мережевими просторами імен, переглянути журнали мережевого трафіку на предмет аномалій і пріоритезувати оновлення систем, що використовують цю функціональність.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки