CVE-2025-38147: Уразливість ядра Linux у перевірці сімейства адрес
Уразливість CVE-2025-38147 у ядрі Linux призводить до помилки null pointer dereference через відсутність перевірки сімейства адрес сокета. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.19%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість, пов’язану з відсутністю перевірки відповідності сімейства адрес сокета та переданих даних у функції netlbl_conn_setattr(). Це може призвести до помилки null pointer dereference при спробі встановити атрибути для сокета IPv4 з адресою IPv6.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити збої в роботі системи через аварійне завершення процесів, що обробляють мережеві підключення. Хоча це не призводить до прямого виконання коду, відсутність належної валідації може бути використана для DoS-атак або порушення стабільності сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до мережевих сервісів, що використовують сокети IPv4, та моніторити журнали системи на наявність помилок, пов’язаних із мережевими підключеннями. Пріоритетно провести аудит мережевих політик і налаштувань безпеки.