Виправлення уразливості переповнення лічильника посилань у TCP Fast Open Linux ядра

Виправлено уразливість переповнення лічильника посилань у TCP Fast Open Linux ядра, що може спричинити збій системи. Рекомендується оновлення ядра.
CVE-2025-40186Linux

Виправлення уразливості переповнення лічильника посилань у TCP Fast Open Linux ядра

Виправлено уразливість переповнення лічильника посилань у TCP Fast Open Linux ядра, що може спричинити збій системи. Рекомендується оновлення ядра.

CVSS
-
EPSS
10.78%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі виявлено та виправлено уразливість, пов’язану з некоректним викликом функції reqsk_fastopen_remove() у tcp_conn_request(), що призводило до переповнення лічильника посилань і подвійного звільнення пам’яті. Ця помилка могла викликати збій системи при обробці TCP Fast Open з’єднань.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність роботи мережевих сервісів через аварійне завершення процесів ядра. Особливо це актуально для систем, що використовують TCP Fast Open. Вчасне оновлення ядра або застосування рекомендованих виправлень допоможе уникнути потенційних збоїв і підвищить надійність мережевої взаємодії.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у найкоротші терміни. Якщо оновлення недоступні, слід обмежити використання TCP Fast Open або зменшити експозицію систем, а також моніторити журнали системи на предмет помилок, пов’язаних із tcp_conn_request(). Пріоритетність виправлення залежить від рівня використання TCP Fast Open у вашій інфраструктурі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки