Вразливість у Linux kernel: витік пам’яті в pad_compress_skb (CVE-2025-39847)

Виправлено витік пам’яті в Linux kernel у функції pad_compress_skb при обробці PPP. Рекомендується оновлення ядра для усунення проблеми.
CVE-2025-39847CVSS 5.5Linux

Вразливість у Linux kernel: витік пам’яті в pad_compress_skb (CVE-2025-39847)

Виправлено витік пам’яті в Linux kernel у функції pad_compress_skb при обробці PPP. Рекомендується оновлення ядра для усунення проблеми.

CVSS
5.5 MEDIUM
EPSS
4.61%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку, що призводила до витоку пам’яті в функції pad_compress_skb при обробці PPP. Проблема виникала, коли alloc_skb() не вдавалося виділити пам’ять, і старий буфер не звільнявся, що спричиняло втрату посилання і витік пам’яті.

Бізнес-вплив

Ця вразливість може призвести до поступового споживання пам’яті на системах з активним PPP, що з часом впливає на стабільність і продуктивність серверів або мережевого обладнання на базі Linux. Для операторів ІТ та власників інфраструктури важливо врахувати можливість деградації роботи через неефективне управління пам’яттю.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання PPP або ізолювати відповідні сервіси, а також контролювати журнали системи на ознаки витоку пам’яті та планувати пріоритетне оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки