CVE-2025-38491: Уразливість у Linux kernel, пов’язана з MPTCP fallback
Виправлено уразливість CVE-2025-38491 у Linux kernel, що викликала аварії через некоректний fallback у MPTCP. Рекомендується оновлення ядра.
- CVSS
- 8.2 HIGH
- EPSS
- 10.36%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено уразливість, пов’язану з атомарністю дій fallback у багатошляховому TCP (MPTCP). Проблема могла призводити до аварійного завершення роботи ядра через некоректне керування станом fallback.
Бізнес-вплив
Ця уразливість може спричинити нестабільність системи або аварійне завершення роботи ядра при використанні MPTCP, що впливає на надійність мережевих сервісів. Для організацій, які використовують Linux з підтримкою MPTCP, це може призвести до простоїв або втрати доступності мережевих додатків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити використання MPTCP або зменшити експозицію систем, а також моніторити журнали системи на наявність помилок, пов’язаних з MPTCP.