CVE-2025-38638: Вразливість у ядрі Linux пов’язана з обробкою IPv6 маршрутів

Виправлено вразливість CVE-2025-38638 в ядрі Linux, що впливала на обробку IPv6 маршрутів. Рекомендується оновлення для забезпечення стабільності мережі.
CVE-2025-38638CVSS 5.5Linux

CVE-2025-38638: Вразливість у ядрі Linux пов’язана з обробкою IPv6 маршрутів

Виправлено вразливість CVE-2025-38638 в ядрі Linux, що впливала на обробку IPv6 маршрутів. Рекомендується оновлення для забезпечення стабільності мережі.

CVSS
5.5 MEDIUM
EPSS
2.8%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що виникала через некоректну обробку повторних спроб у функції net6_rt_notify() для IPv6 маршрутів. Проблема могла призводити до помилок розміру пакету та попереджень, що викликалися під час паралельної зміни маршрутів.

Бізнес-вплив

Ця вразливість може спричинити нестабільність мережевих операцій на системах з ядром Linux, які використовують IPv6. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі мережевих сервісів та підвищене навантаження на системи через повторні спроби обробки маршрутів. Середній рівень ризику вказує на необхідність своєчасного оновлення для підтримки стабільності та безпеки мережі.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у найкоротші терміни. У разі неможливості негайного оновлення слід мінімізувати експозицію систем, що використовують IPv6, переглянути журнали подій на наявність аномалій у мережевій активності та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки