CVE-2025-37911: luka w jądrze Linux związana z kopiowaniem pamięci w bnxt_en
Naprawiono lukę CVE-2025-37911 w jądrze Linux, która powodowała przekroczenie granic pamięci w sterowniku bnxt_en podczas użycia ethtool.
- CVSS
- 7.8 HIGH
- EPSS
- 9.72%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku bnxt_en, która powodowała przekroczenie granic podczas kopiowania pamięci przy użyciu narzędzia ethtool do pobierania zrzutu pamięci firmware. Błąd mógł prowadzić do uszkodzenia pamięci i potencjalnej niestabilności systemu.
Wpływ biznesowy
Ta luka może skutkować uszkodzeniem pamięci podczas operacji diagnostycznych na urządzeniach sieciowych, co może prowadzić do awarii lub niestabilności systemu. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na aktualizacje jądra Linux, aby uniknąć potencjalnych problemów z dostępnością i bezpieczeństwem systemów korzystających z tego sterownika.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w środowiskach produkcyjnych. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do narzędzia ethtool dla nieautoryzowanych użytkowników oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z działaniem sterownika bnxt_en. Priorytetem jest szybkie zastosowanie łatek dostarczonych przez dostawcę jądra.