Вразливість у ядрі Linux пов’язана з обробкою IPv6 мультикасту (CVE-2025-38550)
Висококритична вразливість CVE-2025-38550 у ядрі Linux пов’язана з обробкою IPv6 мультикасту. Рекомендується оновлення ядра для захисту мережі.
- CVSS
- 7.8 HIGH
- EPSS
- 5.05%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та усунуто вразливість, пов’язану з обробкою IPv6 мультикасту, що може призвести до неправильного керування посиланнями на мережеві інтерфейси. Проблема полягає у затримці звільнення ресурсу pmc->idev у функції mld_del_delrec().
Бізнес-вплив
Ця вразливість з високим рівнем критичності (CVSS 7.8) може призвести до нестабільної роботи мережевого стека або потенційних атак через неправильне керування пам’яттю в мережевих компонентах ядра. Для організацій, що використовують Linux у критичних мережевих середовищах, це може означати ризик зниження надійності та безпеки інфраструктури.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та своєчасно їх застосувати. У разі відсутності патчів слід обмежити доступ до уразливих систем, посилити моніторинг мережевого трафіку та перевірити логи на ознаки аномальної активності, пов’язаної з IPv6 мультикастом.