CVE-2025-71085: уразливість ядра Linux в обробці IPv6

Виявлено середню уразливість у ядрі Linux, що викликає збій через некоректну обробку IPv6. Рекомендується оновлення та моніторинг систем.
CVE-2025-71085CVSS 5.5Linux

CVE-2025-71085: уразливість ядра Linux в обробці IPv6

Виявлено середню уразливість у ядрі Linux, що викликає збій через некоректну обробку IPv6. Рекомендується оновлення та моніторинг систем.

CVSS
5.5 MEDIUM
EPSS
1.76%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено помилку, що викликає збій (kernel oops) через некоректну обробку розміру буфера в IPv6-функції calipso_skbuff_setattr(). Проблема виникає при передачі надмірно великого значення headroom, що призводить до негативного параметра в pskb_expand_head().

Бізнес-вплив

Ця уразливість може спричинити аварійне завершення роботи ядра Linux, що впливає на стабільність систем, особливо тих, що використовують IPv6 та функції calipso. Для операторів ІТ та власників інфраструктури це означає потенційні простої та необхідність перевірки систем на наявність спроб експлуатації. Ризик середній, але варто враховувати в контексті загальної безпеки мережі.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, де виправлено цю уразливість. Якщо оновлення недоступне, слід обмежити використання функцій calipso та IPv6, провести аналіз логів на предмет аномальної активності, а також застосувати загальні заходи зменшення експозиції системи. Пріоритетність – середня, але важливо контролювати мережевий трафік і оновлювати систему при першій можливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки