CVE-2025-71160: Вразливість у Linux kernel пов’язана з повторною валідацією ланцюгів nf_tables

Виправлено вразливість CVE-2025-71160 у Linux kernel, що викликала зависання CPU через повторну валідацію ланцюгів nf_tables.
CVE-2025-71160CVSS 5.5Linux

CVE-2025-71160: Вразливість у Linux kernel пов’язана з повторною валідацією ланцюгів nf_tables

Виправлено вразливість CVE-2025-71160 у Linux kernel, що викликала зависання CPU через повторну валідацію ланцюгів nf_tables.

CVSS
5.5 MEDIUM
EPSS
5.97%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість у модулі netfilter nf_tables, що викликала зациклення при повторній валідації ланцюгів правил, що могло призводити до зависання процесора. Проблема полягала у надмірній перевірці ланцюгів, що викликала «soft lock-up» CPU.

Бізнес-вплив

Для операторів IT та власників інфраструктури ця вразливість може спричинити збої у роботі мережевих фільтрів та підвищене навантаження на процесор, що впливає на стабільність системи. Середній рівень небезпеки означає, що уразливість варто враховувати при плануванні оновлень та моніторингу мережевого трафіку.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення проблеми. Якщо оновлення недоступні, слід обмежити використання nf_tables у критичних системах, переглянути журнали на предмет аномалій та пріоритезувати оновлення для систем з високим навантаженням на мережеві фільтри.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки