Вразливість у Linux kernel: некоректна перевірка адрес nexthop у seg6

Виправлено помилку в Linux kernel, що дозволяла читати неініціалізовану пам’ять через некоректну перевірку адрес nexthop у seg6.
CVE-2025-38310CVSS 5.5Linux

Вразливість у Linux kernel: некоректна перевірка адрес nexthop у seg6

Виправлено помилку в Linux kernel, що дозволяла читати неініціалізовану пам’ять через некоректну перевірку адрес nexthop у seg6.

CVSS
5.5 MEDIUM
EPSS
3.5%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку валідації довжини адреси nexthop у сегментованому маршрутизаторі (seg6). Раніше ядро могло читати неініціалізовану пам’ять, якщо користувач передавав довжину меншою за вказану.

Бізнес-вплив

Ця помилка може призвести до потенційного витоку пам’яті або нестабільної роботи системи, що впливає на надійність мережевих функцій Linux. Для організацій, які використовують Linux kernel у мережевих пристроях або серверах, важливо врахувати цей ризик для забезпечення стабільності інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ користувачів до функцій, що використовують seg6, переглянути журнали на предмет аномалій і пріоритезувати оновлення системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки