CVE-2025-37799: Błąd w obsłudze pakietów vmxnet3 w jądrze Linux
Naprawiono lukę CVE-2025-37799 w sterowniku vmxnet3 jądra Linux, która powodowała problemy z rozmiarem pakietów i łącznością sieciową.
- CVSS
- 8.6 HIGH
- EPSS
- 27.9%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i naprawiono błąd w sterowniku vmxnet3 dotyczący nieprawidłowego rozmiaru pakietów obsługiwanych przez XDP, co powodowało wycieki niezainicjalizowanych danych i problemy z łącznością przy określonych rozmiarach pakietów. Problem objawiał się m.in. w usługach load-balancingu Cilium przy użyciu vmxnet3 jako karty sieciowej.
Wpływ biznesowy
Błąd może prowadzić do problemów z łącznością sieciową i nieprawidłowego działania usług load-balancingu w środowiskach korzystających z vmxnet3, zwłaszcza przy standardowych ustawieniach MTU. Może to skutkować odrzucaniem pakietów i utrudnieniami w komunikacji sieciowej, co wpływa na stabilność i wydajność infrastruktury IT.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-37799. W przypadku braku możliwości natychmiastowej aktualizacji warto rozważyć tymczasową zmianę ustawień MTU na niższe wartości, monitorować logi sieciowe pod kątem nieprawidłowości oraz ograniczyć ekspozycję usług korzystających z vmxnet3. Priorytetowo należy ocenić wpływ tej luki na środowisko i wdrożyć dostępne poprawki.