CVE-2025-37911: luka w jądrze Linux związana z kopiowaniem pamięci w bnxt_en

Naprawiono lukę CVE-2025-37911 w jądrze Linux, która powodowała przekroczenie granic pamięci w sterowniku bnxt_en podczas użycia ethtool.
CVE-2025-37911CVSS 7.8Linux

CVE-2025-37911: luka w jądrze Linux związana z kopiowaniem pamięci w bnxt_en

Naprawiono lukę CVE-2025-37911 w jądrze Linux, która powodowała przekroczenie granic pamięci w sterowniku bnxt_en podczas użycia ethtool.

CVSS
7.8 HIGH
EPSS
10.74%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku bnxt_en, która powodowała przekroczenie granic podczas kopiowania pamięci przy użyciu narzędzia ethtool do pobierania zrzutu pamięci firmware. Błąd mógł prowadzić do uszkodzenia pamięci i potencjalnej niestabilności systemu.

Wpływ biznesowy

Ta luka może skutkować uszkodzeniem pamięci podczas operacji diagnostycznych na urządzeniach sieciowych, co może prowadzić do awarii lub niestabilności systemu. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na aktualizacje jądra Linux, aby uniknąć potencjalnych problemów z dostępnością i bezpieczeństwem systemów korzystających z tego sterownika.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w środowiskach produkcyjnych. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do narzędzia ethtool dla nieautoryzowanych użytkowników oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z działaniem sterownika bnxt_en. Priorytetem jest szybkie zastosowanie łatek dostarczonych przez dostawcę jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS