CVE-2025-38248: Вразливість у Linux kernel у мультикаст-бріджі

Вразливість CVE-2025-38248 у Linux kernel пов’язана з мультикаст-бріджем і може спричинити аварії ядра. Рекомендується оновлення та перевірка конфігурації мережі.
CVE-2025-38248CVSS 7.8Linux

CVE-2025-38248: Вразливість у Linux kernel у мультикаст-бріджі

Вразливість CVE-2025-38248 у Linux kernel пов’язана з мультикаст-бріджем і може спричинити аварії ядра. Рекомендується оновлення та перевірка конфігурації мережі.

CVSS
7.8 HIGH
EPSS
18.53%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено вразливість use-after-free у мультикаст-бріджі, що виникає під час конфігурації портів маршрутизатора. Проблема пов’язана з некоректним керуванням списками портів при увімкненому per-VLAN multicast snooping, що може призвести до аварійного завершення роботи ядра.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи системи через аварійне завершення процесів ядра, що впливає на доступність мережевих сервісів. Особливо це критично для систем, які використовують мультикаст-маршрутизацію на Linux-бріджах з per-VLAN multicast snooping. Вчасне оновлення ядра або застосування відповідних виправлень є необхідним для зниження ризиків.

Рекомендовані дії адміністратора

Адміністраторам рекомендовано перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати їх. Якщо оновлення недоступні, слід обмежити використання мультикаст-маршрутизаторів на bridge-портах з per-VLAN multicast snooping, переглянути конфігурації мережі, а також моніторити логи на предмет аномалій. Пріоритетність оновлення слід встановити відповідно до ризиків для бізнесу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки