Вразливість ядра Linux CVE-2025-38192: помилка обробки протоколу skb у NAT46 BPF
Вразливість CVE-2025-38192 у ядрі Linux може спричинити аварійне завершення роботи через помилку в обробці NAT46 BPF програм. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 6.32%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, що може призвести до аварійного завершення роботи через неправильне очищення dst при зміні протоколу skb у NAT46 BPF програмах. Помилка виникає при некоректній обробці пакетів, що змінюють протокол з IPv4 на IPv6, що може спричинити NULL pointer dereference.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра, що впливає на стабільність мережевих сервісів і може призвести до простоїв. Вона особливо актуальна для систем, які використовують BPF програми для трансляції мережевих протоколів, зокрема NAT46. Відсутність коректної обробки може негативно вплинути на доступність і надійність мережевої інфраструктури.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно застосувати їх. Також слід переглянути використання BPF програм, що змінюють протоколи мережевих пакетів, з метою мінімізації ризиків. Рекомендується обмежити експозицію систем до потенційно небезпечних мережевих сценаріїв, а також моніторити логи на предмет аномалій, пов’язаних із мережею.