Вразливість у Linux kernel: витік пам’яті в pad_compress_skb (CVE-2025-39847)
Виправлено витік пам’яті в Linux kernel у функції pad_compress_skb при обробці PPP. Рекомендується оновлення ядра для усунення проблеми.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.61%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку, що призводила до витоку пам’яті в функції pad_compress_skb при обробці PPP. Проблема виникала, коли alloc_skb() не вдавалося виділити пам’ять, і старий буфер не звільнявся, що спричиняло втрату посилання і витік пам’яті.
Бізнес-вплив
Ця вразливість може призвести до поступового споживання пам’яті на системах з активним PPP, що з часом впливає на стабільність і продуктивність серверів або мережевого обладнання на базі Linux. Для операторів ІТ та власників інфраструктури важливо врахувати можливість деградації роботи через неефективне управління пам’яттю.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання PPP або ізолювати відповідні сервіси, а також контролювати журнали системи на ознаки витоку пам’яті та планувати пріоритетне оновлення.