Виправлення уразливості NULL dereference в SCTP у ядрі Linux (CVE-2025-40240)

Виправлено уразливість NULL dereference в SCTP ядрі Linux, що може спричинити збій системи. Рекомендується оновлення ядра для безпеки.
CVE-2025-40240Linux

Виправлення уразливості NULL dereference в SCTP у ядрі Linux (CVE-2025-40240)

Виправлено уразливість NULL dereference в SCTP ядрі Linux, що може спричинити збій системи. Рекомендується оновлення ядра для безпеки.

CVSS
-
EPSS
8.11%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено уразливість, пов’язану з можливим зверненням до NULL вказівника в обробці SCTP пакетів. Проблема виникала при неправильній перевірці вказівника chunk->skb, що могло призвести до аварійного завершення роботи ядра.

Бізнес-вплив

Ця уразливість може спричинити збій системи або відмову в обслуговуванні через некоректну обробку мережевих пакетів SCTP. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі серверів, особливо тих, що використовують SCTP для критичних мережевих сервісів.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, в якій виправлено цю уразливість. Якщо негайне оновлення неможливе, слід обмежити використання SCTP або відповідних сервісів, переглянути журнали системи на наявність аномалій та забезпечити пріоритетне планування оновлень безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки