CVE-2025-39980: Виправлення у Linux kernel для запобігання некоректній зміні статусу FDB nexthop у групах

Виправлення CVE-2025-39980 у Linux kernel запобігає помилкам ядра через некоректну зміну статусу FDB nexthop у групах, підвищуючи стабільність мережі.
CVE-2025-39980Linux

CVE-2025-39980: Виправлення у Linux kernel для запобігання некоректній зміні статусу FDB nexthop у групах

Виправлення CVE-2025-39980 у Linux kernel запобігає помилкам ядра через некоректну зміну статусу FDB nexthop у групах, підвищуючи стабільність мережі.

CVSS
-
EPSS
9.07%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунуто вразливість, що дозволяла змінювати статус FDB nexthop у групах, що могло призвести до помилок ядра (NPD). Тепер зміна статусу FDB заборонена, якщо nexthop входить до групи, що запобігає некоректній конфігурації маршрутизації.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість могла спричинити аварійні збої ядра Linux через некоректне керування nexthop у мережевих групах, що впливає на стабільність мережевих сервісів. Вчасне оновлення ядра з виправленням знижує ризик простоїв і підвищує надійність мережевої інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід переглянути конфігурації nexthop у мережевих групах, уникати зміни статусу FDB для nexthop, що входять до груп, та моніторити системні логи на предмет помилок, пов’язаних з маршрутизацією.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки