CVE-2025-37860: luka w jądrze Linux związana z obsługą parametrów projektowych sfc
Naprawiono lukę CVE-2025-37860 w jądrze Linux dotyczącą błędów w obsłudze parametrów sterownika sfc. Zalecana szybka aktualizacja systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.78%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na dereferencji wskaźnika NULL w funkcji ef100_process_design_param(). Problem wynikał z wywoływania funkcji związanych z siecią przed utworzeniem urządzenia sieciowego, co mogło prowadzić do błędów w działaniu sterownika sfc.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub awarie sterownika sieciowego, co wpływa na dostępność usług korzystających z interfejsów sieciowych opartych na sterowniku sfc. Operatorzy infrastruktury powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z siecią i zapewnić stabilność środowiska produkcyjnego.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-37860. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających ze sterownika sfc, monitorować logi systemowe pod kątem błędów związanych z siecią oraz priorytetyzować wdrożenie poprawki w środowiskach krytycznych.