CVE-2025-38491: Уразливість у Linux kernel, пов’язана з MPTCP fallback

Виправлено уразливість CVE-2025-38491 у Linux kernel, що викликала аварії через некоректний fallback у MPTCP. Рекомендується оновлення ядра.
CVE-2025-38491CVSS 8.2Linux

CVE-2025-38491: Уразливість у Linux kernel, пов’язана з MPTCP fallback

Виправлено уразливість CVE-2025-38491 у Linux kernel, що викликала аварії через некоректний fallback у MPTCP. Рекомендується оновлення ядра.

CVSS
8.2 HIGH
EPSS
10.36%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено уразливість, пов’язану з атомарністю дій fallback у багатошляховому TCP (MPTCP). Проблема могла призводити до аварійного завершення роботи ядра через некоректне керування станом fallback.

Бізнес-вплив

Ця уразливість може спричинити нестабільність системи або аварійне завершення роботи ядра при використанні MPTCP, що впливає на надійність мережевих сервісів. Для організацій, які використовують Linux з підтримкою MPTCP, це може призвести до простоїв або втрати доступності мережевих додатків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити використання MPTCP або зменшити експозицію систем, а також моніторити журнали системи на наявність помилок, пов’язаних з MPTCP.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки