Уразливість у ядрі Linux: відхилення фрагментів з мультикастовою або широкомовною адресою

Виправлено уразливість у ядрі Linux, що стосується обробки фрагментів Wi-Fi з мультикастовою або широкомовною адресою. Рекомендується оновлення.
CVE-2025-38343CVSS 8.3Linux

Уразливість у ядрі Linux: відхилення фрагментів з мультикастовою або широкомовною адресою

Виправлено уразливість у ядрі Linux, що стосується обробки фрагментів Wi-Fi з мультикастовою або широкомовною адресою. Рекомендується оновлення.

CVSS
8.3 HIGH
EPSS
12.75%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, пов’язану з обробкою фрагментів IEEE 802.11, які мають мультикастову або широкомовну адресу отримувача. Тепер такі фрагменти відкидаються, що запобігає потенційним атакам, подібним до CVE-2020-26145.

Бізнес-вплив

Ця уразливість може дозволити зловмисникам використовувати некоректну обробку мережевих фрагментів для порушення роботи бездротових мереж або обходу захисту. Для операторів ІТ та власників інфраструктури важливо оновити ядро Linux, щоб мінімізувати ризики, пов’язані з мережею Wi-Fi, особливо у середовищах з активним використанням бездротових технологій.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також слід обмежити доступ до бездротових мереж, контролювати журнали подій на предмет аномалій у мережевому трафіку та пріоритезувати оновлення уразливих систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки