Виправлення уразливості CVE-2025-40206 у Linux kernel, пов’язаної з synproxy в netfilter
Виправлено уразливість CVE-2025-40206 у Linux kernel, що викликала аварії через synproxy в netfilter. Рекомендується оновити ядро для безпеки.
- CVSS
- -
- EPSS
- 8.06%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість, що викликала аварійне завершення роботи ядра через рекурсивні виклики при використанні synproxy об’єкта в OUTPUT hook netfilter. Впроваджено валідацію objref та objrefmap виразів, що запобігає цій проблемі.
Бізнес-вплив
Ця уразливість могла призвести до аварійного завершення роботи ядра Linux при обробці мережевого трафіку з використанням synproxy у netfilter, що потенційно впливало на стабільність серверів та мережевих пристроїв. Власники інфраструктури, які використовують відповідні функції ядра, можуть зазнати простоїв або збоїв у роботі мережевих сервісів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення CVE-2025-40206, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити використання synproxy об’єктів у OUTPUT hook, переглянути правила netfilter, провести аудит логів на наявність помилок, а також пріоритезувати оновлення систем для мінімізації ризиків.