CVE-2025-38185: Вразливість у Linux kernel в обробці atmtcp_c_send()

Виявлено вразливість у Linux kernel (CVE-2025-38185), що може спричинити витоки пам’яті в atmtcp_c_send(). Рекомендується оновлення ядра.
CVE-2025-38185CVSS 5.5Linux

CVE-2025-38185: Вразливість у Linux kernel в обробці atmtcp_c_send()

Виявлено вразливість у Linux kernel (CVE-2025-38185), що може спричинити витоки пам’яті в atmtcp_c_send(). Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
6.07%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість, пов’язану з некоректним звільненням пам’яті skb у функції atmtcp_c_send(). Проблема виникала при обробці пакетів з нульовою довжиною, що могло призвести до витоків пам’яті та потенційних збоїв.

Бізнес-вплив

Ця вразливість може спричинити витоки пам’яті та нестабільність роботи систем, що використовують ATM TCP у Linux kernel. Для операторів ІТ та власників інфраструктури це означає можливі збої у мережевих сервісах і підвищене навантаження на ресурси, що може вплинути на продуктивність та надійність систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання ATM TCP, провести аудит логів на наявність аномалій та пріоритезувати оновлення систем, що можуть бути вразливими.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки