Вразливість у Linux kernel: потенційна нескінченна петля в обробці IPv6

Виправлено вразливість у Linux kernel, що викликала нескінченну петлю в обробці IPv6. Рекомендується оновити ядро для безпеки систем.
CVE-2025-38587CVSS 5.5Linux

Вразливість у Linux kernel: потенційна нескінченна петля в обробці IPv6

Виправлено вразливість у Linux kernel, що викликала нескінченну петлю в обробці IPv6. Рекомендується оновити ядро для безпеки систем.

CVSS
5.5 MEDIUM
EPSS
5.57%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з можливістю нескінченної петлі у функції fib6_info_uses_dev(), що обробляє IPv6. Проблема виникала через недостатній захист при роботі з RCU, що могло призвести до зависання системи.

Бізнес-вплив

Ця вразливість може спричинити зависання або нестабільність систем, які використовують IPv6 у Linux kernel, що впливає на доступність мережевих сервісів. Операторам ІТ та власникам інфраструктури слід врахувати потенційні ризики для стабільності та продуктивності систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також варто зменшити експозицію систем до потенційних атак, переглянути журнали подій на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки