Виправлення уразливості NULL pointer dereference у Linux kernel (CVE-2025-68776)

Виправлено уразливість у Linux kernel (CVE-2025-68776), що викликала аварії через NULL pointer dereference у мережевому модулі HSR. Рекомендується оновлення ядра.
CVE-2025-68776Linux

Виправлення уразливості NULL pointer dereference у Linux kernel (CVE-2025-68776)

Виправлено уразливість у Linux kernel (CVE-2025-68776), що викликала аварії через NULL pointer dereference у мережевому модулі HSR. Рекомендується оновлення ядра.

CVSS
-
EPSS
7.36%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виявлено та виправлено уразливість, пов’язану з відсутністю перевірки NULL після виклику __pskb_copy() у функції prp_get_untagged_frame(), що може призвести до аварійного завершення роботи ядра через виклик skb_clone() з NULL-покажчиком.

Бізнес-вплив

Ця уразливість може спричинити збої в роботі системи або падіння ядра Linux при обробці мережевих кадрів, що негативно впливає на стабільність та доступність інфраструктури. Власники та оператори систем на базі Linux повинні звернути увагу на оновлення ядра для уникнення потенційних відмов у роботі.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2025-68776, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати логи на наявність помилок, пов’язаних із мережею, і пріоритезувати оновлення системи безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки