Виправлення уразливості з виходом за межі буфера в SCTP Linux ядра (CVE-2025-40281)
Виправлено уразливість виходу за межі буфера в SCTP Linux ядра (CVE-2025-40281). Рекомендується оновити ядро для забезпечення безпеки.
- CVSS
- -
- EPSS
- 8.66%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі усунено уразливість, пов’язану з можливим виходом за межі буфера у функції sctp_transport_update_rto, що може спричинити нестабільність системи. Проблема виникала через некоректну обробку значень rto_alpha та rto_beta у SCTP.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може призвести до збоїв у роботі мережевих сервісів, що використовують SCTP, через потенційний вихід за межі пам’яті. Це може вплинути на стабільність та безпеку систем, особливо у середовищах з високим навантаженням на мережу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також слід обмежити доступ до систем, що використовують SCTP, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків експлуатації.