CVE-2025-68192: Виправлення ініціалізації MAC-заголовка в Linux kernel для уникнення аварій
Виправлення CVE-2025-68192 у Linux kernel усуває помилки, що викликають аварії на ARM64 через неініціалізований MAC-заголовок у qmi_wwan.
- CVSS
- 9.8 CRITICAL
- EPSS
- 46.13%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено вразливість, пов’язану з неініціалізованим MAC-заголовком у qmi_wwan, що може спричиняти аварійне завершення роботи ядра на ARM64 при використанні IPsec через інтерфейс qmimux0. Проблема виникає через відсутність MAC-заголовка в сирих IP-пакетах, що призводить до помилок вирівнювання.
Бізнес-вплив
Ця вразливість може викликати аварійні зупинки систем на ARM64, що негативно впливає на стабільність мережевих сервісів, особливо при використанні IPsec. Для організацій, які експлуатують Linux-сервери з ARM-архітектурою, це може призвести до простоїв та втрати доступності мережевих функцій.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання IPsec через інтерфейс qmimux0 на ARM-пристроях, переглянути журнали системи на наявність аварійних зупинок і пріоритезувати оновлення для критичних систем.