CVE-2025-40350: Poprawka obsługi XDP w sterowniku mlx5 w jądrze Linux
CVE-2025-40350 to luka w sterowniku mlx5 Linux dotycząca XDP. Zalecana aktualizacja jądra dla poprawy stabilności i bezpieczeństwa sieci.
- CVSS
- 9.8 CRITICAL
- EPSS
- 42.75%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku mlx5 dotyczącą błędnego generowania pakietów skb z nie-liniowego xdp_buff podczas obsługi XDP. Problem wynikał z nieprawidłowego założenia o niezmienności układu xdp_buff po wykonaniu programów XDP, co mogło prowadzić do błędów i ostrzeżeń jądra.
Wpływ biznesowy
Błąd w obsłudze XDP w sterowniku mlx5 mógł powodować generowanie niepoprawnych pakietów sieciowych lub wywoływać błędy jądra, co wpływa na stabilność i bezpieczeństwo systemów korzystających z tego sterownika. Operatorzy infrastruktury powinni zweryfikować aktualizacje jądra i rozważyć ich wdrożenie, aby uniknąć potencjalnych problemów z siecią i stabilnością systemu.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-40350 i ich wdrożenie w środowiskach wykorzystujących sterownik mlx5 oraz programy XDP. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem błędów związanych z obsługą sieci.