Вразливість у ядрі Linux: помилка корупції даних при використанні bpf_msg_pop_data() в ktls

Виправлено помилку в ядрі Linux, що викликала корупцію даних при передачі TLS через ktls. Рекомендується оновлення ядра для безпеки.
CVE-2025-38608CVSS 5.5Linux

Вразливість у ядрі Linux: помилка корупції даних при використанні bpf_msg_pop_data() в ktls

Виправлено помилку в ядрі Linux, що викликала корупцію даних при передачі TLS через ktls. Рекомендується оновлення ядра для безпеки.

CVSS
5.5 MEDIUM
EPSS
5.6%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку, що призводила до корупції даних при передачі зашифрованих повідомлень через ktls. Проблема виникала через неправильний розрахунок довжини шифротексту після зміни довжини відкритого тексту, що могло спричинити передачу неініціалізованих байтів.

Бізнес-вплив

Ця вразливість може призвести до передачі некоректних даних у TLS-з'єднаннях, що викликає помилки при обробці TLS-записів на приймаючому боці. Для операторів ІТ та власників інфраструктури це означає потенційні проблеми з надійністю та безпекою захищених комунікацій, що може вплинути на стабільність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід обмежити експозицію систем, вести моніторинг журналів на предмет аномалій у TLS-з'єднаннях і пріоритезувати оновлення в рамках політики безпеки організації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки