CVE-2025-38147: Уразливість ядра Linux у перевірці сімейства адрес

Уразливість CVE-2025-38147 у ядрі Linux призводить до помилки null pointer dereference через відсутність перевірки сімейства адрес сокета. Рекомендується оновлення ядра.
CVE-2025-38147CVSS 5.5Linux

CVE-2025-38147: Уразливість ядра Linux у перевірці сімейства адрес

Уразливість CVE-2025-38147 у ядрі Linux призводить до помилки null pointer dereference через відсутність перевірки сімейства адрес сокета. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
6.66%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено уразливість, пов’язану з відсутністю перевірки відповідності сімейства адрес сокета та переданих даних у функції netlbl_conn_setattr(). Це може призвести до помилки null pointer dereference при спробі встановити атрибути для сокета IPv4 з адресою IPv6.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити збої в роботі системи через аварійне завершення процесів, що обробляють мережеві підключення. Хоча це не призводить до прямого виконання коду, відсутність належної валідації може бути використана для DoS-атак або порушення стабільності сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до мережевих сервісів, що використовують сокети IPv4, та моніторити журнали системи на наявність помилок, пов’язаних із мережевими підключеннями. Пріоритетно провести аудит мережевих політик і налаштувань безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки