CVE-2025-38439: luka w jądrze Linux dotycząca błędnego ustawienia długości DMA unmap dla XDP_REDIRECT
Naprawiono lukę CVE-2025-38439 w jądrze Linux dotyczącą błędnego ustawienia długości DMA unmap dla XDP_REDIRECT, wpływającą na systemy z IOMMU.
- CVSS
- 9.8 CRITICAL
- EPSS
- 41.23%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku bnxt_en, gdzie podczas przesyłania pakietu XDP_REDIRECT nieprawidłowo ustawiano długość DMA unmap na 0 zamiast właściwej wartości. Błąd ten powodował ostrzeżenia systemowe na maszynach z włączonym IOMMU.
Wpływ biznesowy
Ta luka może prowadzić do nieprawidłowego działania funkcji DMA w systemach korzystających z IOMMU, co może skutkować ostrzeżeniami systemowymi i potencjalnie wpływać na stabilność lub wydajność sieci. Operatorzy infrastruktury powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów operacyjnych w środowiskach korzystających z funkcji XDP_REDIRECT.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-38439. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów z włączonym IOMMU oraz monitorować logi systemowe pod kątem ostrzeżeń związanych z dma_unmap_len. Priorytetowo traktuj przegląd i wdrożenie poprawek od dostawcy jądra.