Вразливість у Linux kernel: виправлення помилки обробки VXLAN proxy

Виправлено помилку в Linux kernel, що викликала збій ядра при використанні VXLAN з proxy. Рекомендується оновити ядро для безпеки та стабільності.
CVE-2025-39850CVSS 5.5Linux

Вразливість у Linux kernel: виправлення помилки обробки VXLAN proxy

Виправлено помилку в Linux kernel, що викликала збій ядра при використанні VXLAN з proxy. Рекомендується оновити ядро для безпеки та стабільності.

CVSS
5.5 MEDIUM
EPSS
3.32%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з обробкою ARP та IPv6 Neighbor Solicitation у VXLAN при увімкненій опції proxy. Помилка призводила до потенційного звернення до нульового вказівника, що могло викликати збій ядра.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра Linux на системах, які використовують VXLAN з опцією proxy, що впливає на стабільність мережевих сервісів. Для операторів ІТ та власників інфраструктури це означає ризик простоїв і необхідність перевірки оновлень ядра для підтримки безперебійної роботи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Якщо оновлення недоступні, слід обмежити використання функції proxy у VXLAN, провести аудит логів на наявність збоїв ядра та пріоритезувати оновлення систем, що використовують цю функціональність.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки