CVE-2025-71085: уразливість ядра Linux в обробці IPv6
Виявлено середню уразливість у ядрі Linux, що викликає збій через некоректну обробку IPv6. Рекомендується оновлення та моніторинг систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.77%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено помилку, що викликає збій (kernel oops) через некоректну обробку розміру буфера в IPv6-функції calipso_skbuff_setattr(). Проблема виникає при передачі надмірно великого значення headroom, що призводить до негативного параметра в pskb_expand_head().
Бізнес-вплив
Ця уразливість може спричинити аварійне завершення роботи ядра Linux, що впливає на стабільність систем, особливо тих, що використовують IPv6 та функції calipso. Для операторів ІТ та власників інфраструктури це означає потенційні простої та необхідність перевірки систем на наявність спроб експлуатації. Ризик середній, але варто враховувати в контексті загальної безпеки мережі.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, де виправлено цю уразливість. Якщо оновлення недоступне, слід обмежити використання функцій calipso та IPv6, провести аналіз логів на предмет аномальної активності, а також застосувати загальні заходи зменшення експозиції системи. Пріоритетність – середня, але важливо контролювати мережевий трафік і оновлювати систему при першій можливості.