CVE-2025-39970: Poprawka walidacji wejścia w sterowniku i40e w jądrze Linux

Poprawka CVE-2025-39970 w jądrze Linux eliminuje lukę w sterowniku i40e zapobiegającą odwołaniu poza zakres pamięci.
CVE-2025-39970Linux

CVE-2025-39970: Poprawka walidacji wejścia w sterowniku i40e w jądrze Linux

Poprawka CVE-2025-39970 w jądrze Linux eliminuje lukę w sterowniku i40e zapobiegającą odwołaniu poza zakres pamięci.

CVSS
-
EPSS
9.79%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w sterowniku i40e, polegającą na błędnej walidacji danych wejściowych dla action_meta. Poprawiono warunek sprawdzający, aby zapobiec odwołaniu poza zakres pamięci (OOB).

Wpływ biznesowy

Luka w sterowniku i40e może prowadzić do nieautoryzowanego dostępu do pamięci, co zagraża stabilności i bezpieczeństwu systemów korzystających z tego sterownika. Operatorzy infrastruktury powinni zweryfikować zastosowanie aktualizacji, aby uniknąć potencjalnych awarii lub eskalacji uprawnień.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-39970 i ich szybkie wdrożenie. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów z aktywnym sterownikiem i40e oraz monitorować logi systemowe pod kątem nieprawidłowości.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS