CVE-2025-39968: Poprawka ograniczenia filtrów VF w jądrze Linux

CVE-2025-39968 to luka w jądrze Linux dotycząca braku ograniczenia filtrów VF w sterowniku i40e. Zalecane jest zastosowanie aktualizacji i monitorowanie systemu.
CVE-2025-39968Linux

CVE-2025-39968: Poprawka ograniczenia filtrów VF w jądrze Linux

CVE-2025-39968 to luka w jądrze Linux dotycząca braku ograniczenia filtrów VF w sterowniku i40e. Zalecane jest zastosowanie aktualizacji i monitorowanie systemu.

CVSS
-
EPSS
9.13%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę polegającą na braku ograniczenia maksymalnej liczby filtrów, które może zażądać Virtual Function (VF) w sterowniku i40e. Wprowadzono kontrolę maksymalnej granicy dla filtrów VF, co zapobiega potencjalnym nadużyciom.

Wpływ biznesowy

Brak ograniczenia liczby filtrów VF mógł prowadzić do nadmiernego wykorzystania zasobów systemowych lub niestabilności sterownika sieciowego, co wpływa na stabilność i wydajność infrastruktury IT. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć możliwych problemów z siecią i zapewnić ciągłość działania systemów.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek dotyczących sterownika i40e. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję funkcji VF oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z filtrami VF. Priorytetem jest szybka weryfikacja i wdrożenie łatek od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS