CVE-2025-38471: Вразливість ядра Linux у TLS обробці
Вразливість CVE-2025-38471 у TLS обробці ядра Linux може призвести до use-after-free. Рекомендується оновлення ядра та моніторинг мережі.
- CVSS
- 9.8 CRITICAL
- EPSS
- 33.33%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з обробкою TLS, яка може призвести до використання звільненого об’єкта (use-after-free) при перевірці стану розшифрування пакетів. Проблема виникає через некоректне оновлення черги пакетів після агресивної оптимізації TCP.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або потенційний витік даних через неправильну обробку TLS-пакетів у мережевому стеку ядра. Для операторів ІТ та власників інфраструктури це означає підвищений ризик збоїв у роботі мережевих сервісів, особливо тих, що використовують TLS у ядрі Linux.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та своєчасно застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують TLS у ядрі, переглянути журнали на предмет аномалій у мережевій активності та пріоритезувати оновлення для критичних систем.