Вразливість у Linux kernel: виправлення блокування регіонів у ipset

Виправлено вразливість у Linux kernel (CVE-2025-37997) пов’язану з блокуванням регіонів ipset, що може викликати умову гонки в хеш-таблицях.
CVE-2025-37997CVSS 5.5Linux

Вразливість у Linux kernel: виправлення блокування регіонів у ipset

Виправлено вразливість у Linux kernel (CVE-2025-37997) пов’язану з блокуванням регіонів ipset, що може викликати умову гонки в хеш-таблицях.

CVSS
5.5 MEDIUM
EPSS
2.75%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість у механізмі блокування регіонів ipset, яка могла спричинити умову гонки між збирачем сміття та додаванням нових елементів у хеш-таблиці з таймаутами. Помилка стосувалася некоректного визначення блокування регіону для хеш-кошика.

Бізнес-вплив

Ця вразливість може призвести до нестабільної роботи систем, що використовують ipset з таймаутами, через умови гонки в обробці хеш-таблиць. Для операторів ІТ та власників інфраструктури це означає потенційні збої або некоректну роботу мережевих фільтрів, що може вплинути на безпеку та доступність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання ipset з таймаутами, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення відповідно до ризиків експлуатації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки