CVE-2025-39848: Вразливість у ядрі Linux в обробці ax25_kiss_rcv()

Виправлено вразливість у Linux kernel (CVE-2025-39848), що викликала аварії через некоректну обробку skbs у ax25_kiss_rcv(). Оновіть ядро для безпеки.
CVE-2025-39848CVSS 5.5Linux

CVE-2025-39848: Вразливість у ядрі Linux в обробці ax25_kiss_rcv()

Виправлено вразливість у Linux kernel (CVE-2025-39848), що викликала аварії через некоректну обробку skbs у ax25_kiss_rcv(). Оновіть ядро для безпеки.

CVSS
5.5 MEDIUM
EPSS
4.61%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректною обробкою skbs у функції ax25_kiss_rcv(), що може призводити до аварійного завершення роботи системи через NULL-посилання на dev. Проблема виникла через неправильне управління спільними буферами пакету після зміни в мережевому стеку.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи мережевого стеку Linux, що впливає на стабільність систем, які використовують протокол AX. Хоча експлуатація не призводить до підвищення привілеїв, збій може викликати перебої в роботі мережевих сервісів, що критично для інфраструктури з високими вимогами до доступності.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. У разі неможливості негайного оновлення слід обмежити використання протоколу AX25, моніторити системні логи на наявність помилок у мережевому стеку та планувати пріоритетне оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки