Вразливість у Linux kernel: некоректна обробка IPv6 TSO з розширеннями

Виправлено вразливість у Linux kernel, що викликала проблеми з IPv6 TSO на пристроях з NETIF_F_IPV6_CSUM. Рекомендується оновлення ядра.
CVE-2025-39770CVSS 5.5Linux

Вразливість у Linux kernel: некоректна обробка IPv6 TSO з розширеннями

Виправлено вразливість у Linux kernel, що викликала проблеми з IPv6 TSO на пристроях з NETIF_F_IPV6_CSUM. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
4.1%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість, пов’язану з некоректним запитом оффлоаду контрольної суми для IPv6 пакетів з розширеними заголовками на пристроях, які підтримують лише NETIF_F_IPV6_CSUM. Це може призводити до попереджень у логах та зниження пропускної здатності мережі.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити зниження продуктивності мережі через некоректну обробку пакетів IPv6 з розширеннями. Хоча це не призводить до прямого компрометації, проблеми з пропускною здатністю можуть вплинути на стабільність та якість сервісів, особливо у середовищах з інтенсивним IPv6 трафіком.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї проблеми. Якщо оновлення недоступні, слід обмежити використання IPv6 пакетів з розширеними заголовками на пристроях, що підтримують лише NETIF_F_IPV6_CSUM, а також моніторити системні логи на наявність попереджень skb_warn_bad_offload. Загалом, слід пріоритезувати оновлення ядра та зменшувати експозицію вразливих конфігурацій.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки