CVE-2025-68192: Виправлення ініціалізації MAC-заголовка в Linux kernel для уникнення аварій

Виправлення CVE-2025-68192 у Linux kernel усуває помилки, що викликають аварії на ARM64 через неініціалізований MAC-заголовок у qmi_wwan.
CVE-2025-68192CVSS 9.8Linux

CVE-2025-68192: Виправлення ініціалізації MAC-заголовка в Linux kernel для уникнення аварій

Виправлення CVE-2025-68192 у Linux kernel усуває помилки, що викликають аварії на ARM64 через неініціалізований MAC-заголовок у qmi_wwan.

CVSS
9.8 CRITICAL
EPSS
46.13%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено вразливість, пов’язану з неініціалізованим MAC-заголовком у qmi_wwan, що може спричиняти аварійне завершення роботи ядра на ARM64 при використанні IPsec через інтерфейс qmimux0. Проблема виникає через відсутність MAC-заголовка в сирих IP-пакетах, що призводить до помилок вирівнювання.

Бізнес-вплив

Ця вразливість може викликати аварійні зупинки систем на ARM64, що негативно впливає на стабільність мережевих сервісів, особливо при використанні IPsec. Для організацій, які експлуатують Linux-сервери з ARM-архітектурою, це може призвести до простоїв та втрати доступності мережевих функцій.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання IPsec через інтерфейс qmimux0 на ARM-пристроях, переглянути журнали системи на наявність аварійних зупинок і пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки