CVE-2025-38572: Уразливість ядра Linux у обробці IPv6 пакетів

Високорівнева уразливість в ядрі Linux пов’язана з обробкою IPv6 пакетів, що може призвести до переповнення буфера. Рекомендується оновлення ядра.
CVE-2025-38572CVSS 7.8Linux

CVE-2025-38572: Уразливість ядра Linux у обробці IPv6 пакетів

Високорівнева уразливість в ядрі Linux пов’язана з обробкою IPv6 пакетів, що може призвести до переповнення буфера. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
7.8%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено уразливість у ядрі Linux, пов’язану з обробкою IPv6 пакетів з довгими розширеними заголовками, що може призвести до переповнення внутрішнього буфера. Проблему усунуто шляхом додавання нового допоміжного механізму для безпечного скидання заголовка транспорту.

Бізнес-вплив

Ця уразливість може дозволити зловмисникам викликати переповнення буфера, що потенційно призведе до порушення стабільності системи або виконання шкідливого коду на рівні ядра. Для операторів ІТ та власників інфраструктури це означає підвищений ризик віддалених атак на сервери та пристрої з Linux, особливо тих, що обробляють IPv6 трафік.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити прийом IPv6 пакетів з довгими розширеними заголовками, переглянути журнали безпеки на предмет аномальної активності та пріоритезувати виправлення в рамках політики безпеки організації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки