CVE-2025-39968: Poprawka ograniczenia filtrów VF w jądrze Linux
CVE-2025-39968 to luka w jądrze Linux dotycząca braku ograniczenia filtrów VF w sterowniku i40e. Zalecane jest zastosowanie aktualizacji i monitorowanie systemu.
- CVSS
- -
- EPSS
- 9.13%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę polegającą na braku ograniczenia maksymalnej liczby filtrów, które może zażądać Virtual Function (VF) w sterowniku i40e. Wprowadzono kontrolę maksymalnej granicy dla filtrów VF, co zapobiega potencjalnym nadużyciom.
Wpływ biznesowy
Brak ograniczenia liczby filtrów VF mógł prowadzić do nadmiernego wykorzystania zasobów systemowych lub niestabilności sterownika sieciowego, co wpływa na stabilność i wydajność infrastruktury IT. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć możliwych problemów z siecią i zapewnić ciągłość działania systemów.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek dotyczących sterownika i40e. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję funkcji VF oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z filtrami VF. Priorytetem jest szybka weryfikacja i wdrożenie łatek od dostawcy.