Виправлення у Linux kernel для підвищення безпеки tcp_metrics
У Linux kernel усунено вразливість CVE-2025-40075 шляхом заміни dst_dev() на dst_dev_net_rcu() для підвищення безпеки мережевого стеку.
- CVSS
- -
- EPSS
- 7.84%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість, пов’язану з використанням функції dst_dev(). Замість неї застосовано допоміжну функцію dst_dev_net_rcu() з підтримкою lockdep, що підвищує стабільність і безпеку.
Бізнес-вплив
Ця зміна знижує ризик потенційних проблем у мережевому стеку Linux, що можуть впливати на стабільність та безпеку систем, які використовують tcp_metrics. Для організацій, що експлуатують Linux-сервери, важливо врахувати оновлення для підтримки надійності мережевих операцій.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, які містять це виправлення, та своєчасно їх застосувати. Також варто переглянути журнали системи на предмет аномалій у мережевій активності та зменшити експозицію вразливих систем до потенційних загроз.