Виправлення уразливості NULL dereference в SCTP у ядрі Linux (CVE-2025-40240)
Виправлено уразливість NULL dereference в SCTP ядрі Linux, що може спричинити збій системи. Рекомендується оновлення ядра для безпеки.
- CVSS
- -
- EPSS
- 8.11%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено уразливість, пов’язану з можливим зверненням до NULL вказівника в обробці SCTP пакетів. Проблема виникала при неправильній перевірці вказівника chunk->skb, що могло призвести до аварійного завершення роботи ядра.
Бізнес-вплив
Ця уразливість може спричинити збій системи або відмову в обслуговуванні через некоректну обробку мережевих пакетів SCTP. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі серверів, особливо тих, що використовують SCTP для критичних мережевих сервісів.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, в якій виправлено цю уразливість. Якщо негайне оновлення неможливе, слід обмежити використання SCTP або відповідних сервісів, переглянути журнали системи на наявність аномалій та забезпечити пріоритетне планування оновлень безпеки.