Вразливість у Linux kernel: витік посилань через кешування сокетів espintcp

Усунено середню вразливість у Linux kernel, пов’язану з витоком посилань через кешування сокетів espintcp, що впливає на мережеві простори імен.
CVE-2025-38097CVSS 7.8Linux

Вразливість у Linux kernel: витік посилань через кешування сокетів espintcp

Усунено середню вразливість у Linux kernel, пов’язану з витоком посилань через кешування сокетів espintcp, що впливає на мережеві простори імен.

CVSS
7.8 HIGH
EPSS
7.47%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel усунено вразливість, пов’язану з кешуванням сокетів espintcp, що призводило до витоку посилань при видаленні мережевого простору імен (netns). Це могло ускладнити коректне звільнення ресурсів і викликати проблеми з керуванням станом xfrm.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити утримання зайвих ресурсів у мережевих просторах імен, що потенційно впливає на стабільність та продуктивність систем. Хоча вплив середній, варто враховувати можливі ускладнення при масштабних або довготривалих сесіях, особливо у середовищах з активним використанням VPN або IPsec.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання функцій espintcp, контролювати логи на предмет аномалій та планувати оновлення ядра у найближчому майбутньому. Також варто оцінити вплив на продуктивність після оновлення, оскільки виправлення може викликати незначне зниження швидкодії.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки