CVE-2025-37873: luka w jądrze Linux dotycząca sterownika eth: bnxt
Naprawiono lukę CVE-2025-37873 w jądrze Linux, która powodowała awarie przy błędach mapowania DMA w sterowniku eth: bnxt.
- CVSS
- 7.8 HIGH
- EPSS
- 18.7%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku eth: bnxt, gdzie brakowało przycinania indeksu pierścienia podczas ścieżki błędu. Problem powodował awarie systemu w przypadku błędów, np. niepowodzenia mapowania DMA.
Wpływ biznesowy
Ta luka może prowadzić do awarii systemu w sytuacjach błędów transmisji sieciowej, co wpływa na stabilność i dostępność usług korzystających z jądra Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne przerwy w działaniu i ryzyko utraty danych w środowiskach korzystających z podatnego sterownika.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy, które zawierają poprawkę dla tej luki. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów na ryzyko, monitorować logi systemowe pod kątem błędów DMA oraz priorytetyzować wdrożenie poprawek.