CVE-2025-38032: Вразливість у ядрі Linux, пов’язана з очищенням ipmr

Виправлено вразливість CVE-2025-38032 у ядрі Linux, що може викликати аварійне завершення процесів при очищенні ipmr. Рекомендується оновлення ядра.
CVE-2025-38032CVSS 5.5Linux

CVE-2025-38032: Вразливість у ядрі Linux, пов’язана з очищенням ipmr

Виправлено вразливість CVE-2025-38032 у ядрі Linux, що може викликати аварійне завершення процесів при очищенні ipmr. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
3.78%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з некоректною перевіркою в функції ipmr_can_free_table(), що може призводити до аварійного завершення процесу при очищенні ipmr. Проблема виникає через недостатньо сувору перевірку конфігурації ядра, що впливає на стабільність мережевого підсистеми.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення процесів, що працюють з мультикастовими маршрутами, потенційно впливаючи на стабільність мережевих сервісів у Linux-системах. Для операторів ІТ та власників інфраструктури важливо враховувати можливі перебої у роботі мережевих функцій, особливо у середовищах з активним використанням мультикастингу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до функцій мультикастового маршрутизування, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення відповідно до ризиків експлуатації цієї вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки