Виправлення уразливості CVE-2025-40206 у Linux kernel, пов’язаної з synproxy в netfilter

Виправлено уразливість CVE-2025-40206 у Linux kernel, що викликала аварії через synproxy в netfilter. Рекомендується оновити ядро для безпеки.
CVE-2025-40206Linux

Виправлення уразливості CVE-2025-40206 у Linux kernel, пов’язаної з synproxy в netfilter

Виправлено уразливість CVE-2025-40206 у Linux kernel, що викликала аварії через synproxy в netfilter. Рекомендується оновити ядро для безпеки.

CVSS
-
EPSS
8.06%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість, що викликала аварійне завершення роботи ядра через рекурсивні виклики при використанні synproxy об’єкта в OUTPUT hook netfilter. Впроваджено валідацію objref та objrefmap виразів, що запобігає цій проблемі.

Бізнес-вплив

Ця уразливість могла призвести до аварійного завершення роботи ядра Linux при обробці мережевого трафіку з використанням synproxy у netfilter, що потенційно впливало на стабільність серверів та мережевих пристроїв. Власники інфраструктури, які використовують відповідні функції ядра, можуть зазнати простоїв або збоїв у роботі мережевих сервісів.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення CVE-2025-40206, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити використання synproxy об’єктів у OUTPUT hook, переглянути правила netfilter, провести аудит логів на наявність помилок, а також пріоритезувати оновлення систем для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки