CVE-2025-38185: Вразливість у Linux kernel в обробці atmtcp_c_send()
Виявлено вразливість у Linux kernel (CVE-2025-38185), що може спричинити витоки пам’яті в atmtcp_c_send(). Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 6.07%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість, пов’язану з некоректним звільненням пам’яті skb у функції atmtcp_c_send(). Проблема виникала при обробці пакетів з нульовою довжиною, що могло призвести до витоків пам’яті та потенційних збоїв.
Бізнес-вплив
Ця вразливість може спричинити витоки пам’яті та нестабільність роботи систем, що використовують ATM TCP у Linux kernel. Для операторів ІТ та власників інфраструктури це означає можливі збої у мережевих сервісах і підвищене навантаження на ресурси, що може вплинути на продуктивність та надійність систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання ATM TCP, провести аудит логів на наявність аномалій та пріоритезувати оновлення систем, що можуть бути вразливими.