CVE-2025-39970: Poprawka walidacji wejścia w sterowniku i40e w jądrze Linux
Poprawka CVE-2025-39970 w jądrze Linux eliminuje lukę w sterowniku i40e zapobiegającą odwołaniu poza zakres pamięci.
- CVSS
- -
- EPSS
- 9.79%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w sterowniku i40e, polegającą na błędnej walidacji danych wejściowych dla action_meta. Poprawiono warunek sprawdzający, aby zapobiec odwołaniu poza zakres pamięci (OOB).
Wpływ biznesowy
Luka w sterowniku i40e może prowadzić do nieautoryzowanego dostępu do pamięci, co zagraża stabilności i bezpieczeństwu systemów korzystających z tego sterownika. Operatorzy infrastruktury powinni zweryfikować zastosowanie aktualizacji, aby uniknąć potencjalnych awarii lub eskalacji uprawnień.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-39970 i ich szybkie wdrożenie. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów z aktywnym sterownikiem i40e oraz monitorować logi systemowe pod kątem nieprawidłowości.