CVE-2025-68301: Błąd przepełnienia fragmentów w sterowniku atlantic jądra Linux

Naprawiono lukę CVE-2025-68301 w sterowniku atlantic Linux, zapobiegającą awariom systemu spowodowanym przepełnieniem fragmentów pakietów.
CVE-2025-68301CVSS 9.8Linux

CVE-2025-68301: Błąd przepełnienia fragmentów w sterowniku atlantic jądra Linux

Naprawiono lukę CVE-2025-68301 w sterowniku atlantic Linux, zapobiegającą awariom systemu spowodowanym przepełnieniem fragmentów pakietów.

CVSS
9.8 CRITICAL
EPSS
37.68%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux wykryto i naprawiono lukę w sterowniku atlantic, która pozwalała na przepełnienie fragmentów pakietów sieciowych powyżej limitu MAX_SKB_FRAGS (17). Błąd ten prowadził do zapisu poza granicami pamięci i potencjalnego awaryjnego zatrzymania systemu (kernel panic).

Wpływ biznesowy

Luka ta może powodować awarie systemu, co wpływa na stabilność i dostępność usług sieciowych, zwłaszcza w środowiskach korzystających z kart sieciowych Aquantia AQC113 10G. Operatorzy IT powinni być świadomi ryzyka przerw w działaniu infrastruktury sieciowej oraz potencjalnych kosztów związanych z przestojami.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla sterownika atlantic. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na ruch sieciowy z dużą liczbą fragmentów oraz monitorować logi systemowe pod kątem wystąpienia błędów związanych z obsługą pakietów sieciowych. Priorytetowo traktować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS