CVE-2025-40350: Poprawka obsługi XDP w sterowniku mlx5 w jądrze Linux

CVE-2025-40350 to luka w sterowniku mlx5 Linux dotycząca XDP. Zalecana aktualizacja jądra dla poprawy stabilności i bezpieczeństwa sieci.
CVE-2025-40350CVSS 9.8Linux

CVE-2025-40350: Poprawka obsługi XDP w sterowniku mlx5 w jądrze Linux

CVE-2025-40350 to luka w sterowniku mlx5 Linux dotycząca XDP. Zalecana aktualizacja jądra dla poprawy stabilności i bezpieczeństwa sieci.

CVSS
9.8 CRITICAL
EPSS
42.75%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku mlx5 dotyczącą błędnego generowania pakietów skb z nie-liniowego xdp_buff podczas obsługi XDP. Problem wynikał z nieprawidłowego założenia o niezmienności układu xdp_buff po wykonaniu programów XDP, co mogło prowadzić do błędów i ostrzeżeń jądra.

Wpływ biznesowy

Błąd w obsłudze XDP w sterowniku mlx5 mógł powodować generowanie niepoprawnych pakietów sieciowych lub wywoływać błędy jądra, co wpływa na stabilność i bezpieczeństwo systemów korzystających z tego sterownika. Operatorzy infrastruktury powinni zweryfikować aktualizacje jądra i rozważyć ich wdrożenie, aby uniknąć potencjalnych problemów z siecią i stabilnością systemu.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-40350 i ich wdrożenie w środowiskach wykorzystujących sterownik mlx5 oraz programy XDP. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem błędów związanych z obsługą sieci.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS