Виправлення у Linux kernel для підвищення безпеки tcp_metrics

У Linux kernel усунено вразливість CVE-2025-40075 шляхом заміни dst_dev() на dst_dev_net_rcu() для підвищення безпеки мережевого стеку.
CVE-2025-40075Linux

Виправлення у Linux kernel для підвищення безпеки tcp_metrics

У Linux kernel усунено вразливість CVE-2025-40075 шляхом заміни dst_dev() на dst_dev_net_rcu() для підвищення безпеки мережевого стеку.

CVSS
-
EPSS
7.84%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість, пов’язану з використанням функції dst_dev(). Замість неї застосовано допоміжну функцію dst_dev_net_rcu() з підтримкою lockdep, що підвищує стабільність і безпеку.

Бізнес-вплив

Ця зміна знижує ризик потенційних проблем у мережевому стеку Linux, що можуть впливати на стабільність та безпеку систем, які використовують tcp_metrics. Для організацій, що експлуатують Linux-сервери, важливо врахувати оновлення для підтримки надійності мережевих операцій.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, які містять це виправлення, та своєчасно їх застосувати. Також варто переглянути журнали системи на предмет аномалій у мережевій активності та зменшити експозицію вразливих систем до потенційних загроз.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки