CVE-2025-37799: Błąd w obsłudze pakietów vmxnet3 w jądrze Linux

Naprawiono lukę CVE-2025-37799 w sterowniku vmxnet3 jądra Linux, która powodowała problemy z rozmiarem pakietów i łącznością sieciową.
CVE-2025-37799CVSS 8.6Linux

CVE-2025-37799: Błąd w obsłudze pakietów vmxnet3 w jądrze Linux

Naprawiono lukę CVE-2025-37799 w sterowniku vmxnet3 jądra Linux, która powodowała problemy z rozmiarem pakietów i łącznością sieciową.

CVSS
8.6 HIGH
EPSS
26.19%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i naprawiono błąd w sterowniku vmxnet3 dotyczący nieprawidłowego rozmiaru pakietów obsługiwanych przez XDP, co powodowało wycieki niezainicjalizowanych danych i problemy z łącznością przy określonych rozmiarach pakietów. Problem objawiał się m.in. w usługach load-balancingu Cilium przy użyciu vmxnet3 jako karty sieciowej.

Wpływ biznesowy

Błąd może prowadzić do problemów z łącznością sieciową i nieprawidłowego działania usług load-balancingu w środowiskach korzystających z vmxnet3, zwłaszcza przy standardowych ustawieniach MTU. Może to skutkować odrzucaniem pakietów i utrudnieniami w komunikacji sieciowej, co wpływa na stabilność i wydajność infrastruktury IT.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2025-37799. W przypadku braku możliwości natychmiastowej aktualizacji warto rozważyć tymczasową zmianę ustawień MTU na niższe wartości, monitorować logi sieciowe pod kątem nieprawidłowości oraz ograniczyć ekspozycję usług korzystających z vmxnet3. Priorytetowo należy ocenić wpływ tej luki na środowisko i wdrożyć dostępne poprawki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS