CVE-2025-38248: Вразливість у Linux kernel у мультикаст-бріджі
Вразливість CVE-2025-38248 у Linux kernel пов’язана з мультикаст-бріджем і може спричинити аварії ядра. Рекомендується оновлення та перевірка конфігурації мережі.
- CVSS
- 7.8 HIGH
- EPSS
- 18.53%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено вразливість use-after-free у мультикаст-бріджі, що виникає під час конфігурації портів маршрутизатора. Проблема пов’язана з некоректним керуванням списками портів при увімкненому per-VLAN multicast snooping, що може призвести до аварійного завершення роботи ядра.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи системи через аварійне завершення процесів ядра, що впливає на доступність мережевих сервісів. Особливо це критично для систем, які використовують мультикаст-маршрутизацію на Linux-бріджах з per-VLAN multicast snooping. Вчасне оновлення ядра або застосування відповідних виправлень є необхідним для зниження ризиків.
Рекомендовані дії адміністратора
Адміністраторам рекомендовано перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати їх. Якщо оновлення недоступні, слід обмежити використання мультикаст-маршрутизаторів на bridge-портах з per-VLAN multicast snooping, переглянути конфігурації мережі, а також моніторити логи на предмет аномалій. Пріоритетність оновлення слід встановити відповідно до ризиків для бізнесу.