CVE-2025-38732: Вразливість у ядрі Linux, пов’язана з обробкою loopback-пакетів
Усунено вразливість CVE-2025-38732 у ядрі Linux, що викликала витік лічильника посилань dst для loopback-пакетів у netfilter nf_reject.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.66%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux усунено вразливість, що призводила до витоку лічильника посилань dst для loopback-пакетів у модулі netfilter nf_reject. Проблема виникала через неправильну перевірку маршруту пакета, що могло вплинути на стабільність обробки мережевого трафіку.
Бізнес-вплив
Ця вразливість середньої критичності може спричинити некоректне поводження з мережевими пакетами loopback, що потенційно впливає на роботу мережевих сервісів і безпеку системи. Для операторів ІТ та власників інфраструктури важливо врахувати можливі збої в обробці внутрішнього трафіку та забезпечити оновлення ядра для підтримки стабільності та безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до критичних систем, провести аналіз логів на предмет аномалій у мережевому трафіку та пріоритезувати оновлення відповідно до ризиків експлуатації.