CVE-2025-38472: Вразливість у Linux kernel netfilter nf_conntrack, що може спричинити аварійне завершення
Вразливість CVE-2025-38472 у Linux kernel netfilter nf_conntrack може спричинити аварійне завершення системи. Рекомендується оновлення ядра для безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 33.94%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у модулі netfilter nf_conntrack, яка могла спричинити аварійне завершення системи через некоректне видалення неініціалізованого запису. Проблема пов’язана з умовою гонки при обробці стану з'єднання, що може призвести до некоректної роботи хеш-таблиці.
Бізнес-вплив
Ця вразливість може викликати аварійне завершення роботи ядра Linux, що призведе до простою системи або втрати доступності мережевих сервісів. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі серверів і мережевого обладнання, особливо у середовищах із високим навантаженням на мережевий трафік.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію системи, обмежити доступ до мережевих інтерфейсів, ретельно моніторити логи на предмет аномалій у роботі netfilter та пріоритезувати оновлення системи безпеки.