CVE-2025-38732: Вразливість у ядрі Linux, пов’язана з обробкою loopback-пакетів

Усунено вразливість CVE-2025-38732 у ядрі Linux, що викликала витік лічильника посилань dst для loopback-пакетів у netfilter nf_reject.
CVE-2025-38732CVSS 5.5Linux

CVE-2025-38732: Вразливість у ядрі Linux, пов’язана з обробкою loopback-пакетів

Усунено вразливість CVE-2025-38732 у ядрі Linux, що викликала витік лічильника посилань dst для loopback-пакетів у netfilter nf_reject.

CVSS
5.5 MEDIUM
EPSS
5.66%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux усунено вразливість, що призводила до витоку лічильника посилань dst для loopback-пакетів у модулі netfilter nf_reject. Проблема виникала через неправильну перевірку маршруту пакета, що могло вплинути на стабільність обробки мережевого трафіку.

Бізнес-вплив

Ця вразливість середньої критичності може спричинити некоректне поводження з мережевими пакетами loopback, що потенційно впливає на роботу мережевих сервісів і безпеку системи. Для операторів ІТ та власників інфраструктури важливо врахувати можливі збої в обробці внутрішнього трафіку та забезпечити оновлення ядра для підтримки стабільності та безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до критичних систем, провести аналіз логів на предмет аномалій у мережевому трафіку та пріоритезувати оновлення відповідно до ризиків експлуатації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки