CVE-2025-71128: Уразливість ядра Linux у обробці ERSPAN трафіку
Виправлено уразливість CVE-2025-71128 у Linux kernel, що викликала збій ядра при обробці ERSPAN трафіку в GRE тунелях. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.51%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість, пов’язану з неправильним ініціалізуванням параметра options_len у структурі ip_tunnel_info під час обробки ERSPAN трафіку в GRE тунелях. Ця помилка могла спричинити аварійне завершення роботи ядра при компіляції з GCC 15+ і увімкненим FORTIFY_SOURCE.
Бізнес-вплив
Уразливість може призвести до збою ядра Linux, що впливає на стабільність систем, які використовують GRE тунелі з ERSPAN. Це може спричинити простої або втрату доступності мережевих сервісів. Оцінка CVSS 5.5 вказує на середній рівень ризику, тому пріоритет виправлення залежить від використання відповідних функцій у вашій інфраструктурі.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості. Якщо оновлення недоступні, слід обмежити використання ERSPAN у GRE тунелях, провести аудит логів на наявність аномалій і оцінити ризики. Загалом, слід підтримувати ядро в актуальному стані та застосовувати рекомендовані патчі.