Виправлення у Linux: усунення проблеми роз'єднання vsock при сигналах/таймаутах

Виправлено проблему роз'єднання vsock при сигналах/таймаутах у Linux kernel, що покращує стабільність мережевих з'єднань.
CVE-2025-40248Linux

Виправлення у Linux: усунення проблеми роз'єднання vsock при сигналах/таймаутах

Виправлено проблему роз'єднання vsock при сигналах/таймаутах у Linux kernel, що покращує стабільність мережевих з'єднань.

CVSS
-
EPSS
10.4%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість у vsock, пов’язану з некоректним роз'єднанням сокета під час сигналів або таймаутів у connect(). Це могло призводити до збоїв у роботі сокетів, включно з гонками станів та помилками використання пам’яті.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця проблема може викликати нестабільність мережевих з'єднань, потенційні збої в роботі додатків, що використовують vsock, а також ускладнення в обробці мережевого трафіку. Вразливість може призводити до помилок у роботі сокетів, що негативно впливає на надійність і безперервність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2025-40248, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію vsock, переглянути журнали на предмет аномалій у роботі сокетів і пріоритезувати оновлення систем, що використовують vsock для мережевої взаємодії.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки