Виправлення уразливості з виходом за межі буфера в SCTP Linux ядра (CVE-2025-40281)

Виправлено уразливість виходу за межі буфера в SCTP Linux ядра (CVE-2025-40281). Рекомендується оновити ядро для забезпечення безпеки.
CVE-2025-40281Linux

Виправлення уразливості з виходом за межі буфера в SCTP Linux ядра (CVE-2025-40281)

Виправлено уразливість виходу за межі буфера в SCTP Linux ядра (CVE-2025-40281). Рекомендується оновити ядро для забезпечення безпеки.

CVSS
-
EPSS
8.66%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі усунено уразливість, пов’язану з можливим виходом за межі буфера у функції sctp_transport_update_rto, що може спричинити нестабільність системи. Проблема виникала через некоректну обробку значень rto_alpha та rto_beta у SCTP.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може призвести до збоїв у роботі мережевих сервісів, що використовують SCTP, через потенційний вихід за межі пам’яті. Це може вплинути на стабільність та безпеку систем, особливо у середовищах з високим навантаженням на мережу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також слід обмежити доступ до систем, що використовують SCTP, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків експлуатації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки