CVE-2025-37873: luka w jądrze Linux dotycząca sterownika eth: bnxt

Naprawiono lukę CVE-2025-37873 w jądrze Linux, która powodowała awarie przy błędach mapowania DMA w sterowniku eth: bnxt.
CVE-2025-37873CVSS 7.8Linux

CVE-2025-37873: luka w jądrze Linux dotycząca sterownika eth: bnxt

Naprawiono lukę CVE-2025-37873 w jądrze Linux, która powodowała awarie przy błędach mapowania DMA w sterowniku eth: bnxt.

CVSS
7.8 HIGH
EPSS
18.7%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku eth: bnxt, gdzie brakowało przycinania indeksu pierścienia podczas ścieżki błędu. Problem powodował awarie systemu w przypadku błędów, np. niepowodzenia mapowania DMA.

Wpływ biznesowy

Ta luka może prowadzić do awarii systemu w sytuacjach błędów transmisji sieciowej, co wpływa na stabilność i dostępność usług korzystających z jądra Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne przerwy w działaniu i ryzyko utraty danych w środowiskach korzystających z podatnego sterownika.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy, które zawierają poprawkę dla tej luki. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów na ryzyko, monitorować logi systemowe pod kątem błędów DMA oraz priorytetyzować wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS