CVE-2025-38572: Уразливість ядра Linux у обробці IPv6 пакетів
Високорівнева уразливість в ядрі Linux пов’язана з обробкою IPv6 пакетів, що може призвести до переповнення буфера. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 7.8%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено уразливість у ядрі Linux, пов’язану з обробкою IPv6 пакетів з довгими розширеними заголовками, що може призвести до переповнення внутрішнього буфера. Проблему усунуто шляхом додавання нового допоміжного механізму для безпечного скидання заголовка транспорту.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам викликати переповнення буфера, що потенційно призведе до порушення стабільності системи або виконання шкідливого коду на рівні ядра. Для операторів ІТ та власників інфраструктури це означає підвищений ризик віддалених атак на сервери та пристрої з Linux, особливо тих, що обробляють IPv6 трафік.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити прийом IPv6 пакетів з довгими розширеними заголовками, переглянути журнали безпеки на предмет аномальної активності та пріоритезувати виправлення в рамках політики безпеки організації.