Вразливість у ядрі Linux пов’язана з обробкою IPv6 мультикасту (CVE-2025-38550)

Висококритична вразливість CVE-2025-38550 у ядрі Linux пов’язана з обробкою IPv6 мультикасту. Рекомендується оновлення ядра для захисту мережі.
CVE-2025-38550CVSS 7.8Linux

Вразливість у ядрі Linux пов’язана з обробкою IPv6 мультикасту (CVE-2025-38550)

Висококритична вразливість CVE-2025-38550 у ядрі Linux пов’язана з обробкою IPv6 мультикасту. Рекомендується оновлення ядра для захисту мережі.

CVSS
7.8 HIGH
EPSS
5.05%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та усунуто вразливість, пов’язану з обробкою IPv6 мультикасту, що може призвести до неправильного керування посиланнями на мережеві інтерфейси. Проблема полягає у затримці звільнення ресурсу pmc->idev у функції mld_del_delrec().

Бізнес-вплив

Ця вразливість з високим рівнем критичності (CVSS 7.8) може призвести до нестабільної роботи мережевого стека або потенційних атак через неправильне керування пам’яттю в мережевих компонентах ядра. Для організацій, що використовують Linux у критичних мережевих середовищах, це може означати ризик зниження надійності та безпеки інфраструктури.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та своєчасно їх застосувати. У разі відсутності патчів слід обмежити доступ до уразливих систем, посилити моніторинг мережевого трафіку та перевірити логи на ознаки аномальної активності, пов’язаної з IPv6 мультикастом.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки