CVE-2025-71160: Вразливість у Linux kernel пов’язана з повторною валідацією ланцюгів nf_tables
Виправлено вразливість CVE-2025-71160 у Linux kernel, що викликала зависання CPU через повторну валідацію ланцюгів nf_tables.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.97%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у модулі netfilter nf_tables, що викликала зациклення при повторній валідації ланцюгів правил, що могло призводити до зависання процесора. Проблема полягала у надмірній перевірці ланцюгів, що викликала «soft lock-up» CPU.
Бізнес-вплив
Для операторів IT та власників інфраструктури ця вразливість може спричинити збої у роботі мережевих фільтрів та підвищене навантаження на процесор, що впливає на стабільність системи. Середній рівень небезпеки означає, що уразливість варто враховувати при плануванні оновлень та моніторингу мережевого трафіку.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення проблеми. Якщо оновлення недоступні, слід обмежити використання nf_tables у критичних системах, переглянути журнали на предмет аномалій та пріоритезувати оновлення для систем з високим навантаженням на мережеві фільтри.