CVE-2025-38032: Вразливість у ядрі Linux, пов’язана з очищенням ipmr
Виправлено вразливість CVE-2025-38032 у ядрі Linux, що може викликати аварійне завершення процесів при очищенні ipmr. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.78%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з некоректною перевіркою в функції ipmr_can_free_table(), що може призводити до аварійного завершення процесу при очищенні ipmr. Проблема виникає через недостатньо сувору перевірку конфігурації ядра, що впливає на стабільність мережевого підсистеми.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення процесів, що працюють з мультикастовими маршрутами, потенційно впливаючи на стабільність мережевих сервісів у Linux-системах. Для операторів ІТ та власників інфраструктури важливо враховувати можливі перебої у роботі мережевих функцій, особливо у середовищах з активним використанням мультикастингу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до функцій мультикастового маршрутизування, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення відповідно до ризиків експлуатації цієї вразливості.