CVE-2025-38472: Вразливість у Linux kernel netfilter nf_conntrack, що може спричинити аварійне завершення

Вразливість CVE-2025-38472 у Linux kernel netfilter nf_conntrack може спричинити аварійне завершення системи. Рекомендується оновлення ядра для безпеки.
CVE-2025-38472CVSS 9.8Linux

CVE-2025-38472: Вразливість у Linux kernel netfilter nf_conntrack, що може спричинити аварійне завершення

Вразливість CVE-2025-38472 у Linux kernel netfilter nf_conntrack може спричинити аварійне завершення системи. Рекомендується оновлення ядра для безпеки.

CVSS
9.8 CRITICAL
EPSS
33.94%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість у модулі netfilter nf_conntrack, яка могла спричинити аварійне завершення системи через некоректне видалення неініціалізованого запису. Проблема пов’язана з умовою гонки при обробці стану з'єднання, що може призвести до некоректної роботи хеш-таблиці.

Бізнес-вплив

Ця вразливість може викликати аварійне завершення роботи ядра Linux, що призведе до простою системи або втрати доступності мережевих сервісів. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі серверів і мережевого обладнання, особливо у середовищах із високим навантаженням на мережевий трафік.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію системи, обмежити доступ до мережевих інтерфейсів, ретельно моніторити логи на предмет аномалій у роботі netfilter та пріоритезувати оновлення системи безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки