CVE-2025-71097: Вразливість у Linux kernel, що призводить до витоку лічильника посилань

Виправлено вразливість CVE-2025-71097 у Linux kernel, що викликає витік лічильника посилань при видаленні nexthop у маршрутах помилок.
CVE-2025-71097CVSS 5.5Linux

CVE-2025-71097: Вразливість у Linux kernel, що призводить до витоку лічильника посилань

Виправлено вразливість CVE-2025-71097 у Linux kernel, що викликає витік лічильника посилань при видаленні nexthop у маршрутах помилок.

CVSS
5.5 MEDIUM
EPSS
1.77%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість, пов’язану з витоком лічильника посилань при використанні маршрутів помилок з об’єктами nexthop. Проблема виникає через те, що маршрути помилок не очищаються при видаленні nexthop, що призводить до утримання посилань на пристрої та потенційних проблем із звільненням ресурсів.

Бізнес-вплив

Ця вразливість може спричинити накопичення невикористаних посилань на мережеві пристрої, що ускладнює їх видалення та може призвести до витоку ресурсів у системах з Linux kernel. Для операторів ІТ та власників інфраструктури це означає можливі проблеми з управлінням мережевими інтерфейсами та стабільністю системи, особливо в середовищах з частими змінами мережевих маршрутів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід переглянути конфігурації мережевих маршрутів, зменшити експозицію систем, вести моніторинг логів на предмет аномалій та пріоритезувати оновлення вразливих систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки