CVE-2025-68301: Błąd przepełnienia fragmentów w sterowniku atlantic jądra Linux
Naprawiono lukę CVE-2025-68301 w sterowniku atlantic Linux, zapobiegającą awariom systemu spowodowanym przepełnieniem fragmentów pakietów.
- CVSS
- 9.8 CRITICAL
- EPSS
- 37.68%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux wykryto i naprawiono lukę w sterowniku atlantic, która pozwalała na przepełnienie fragmentów pakietów sieciowych powyżej limitu MAX_SKB_FRAGS (17). Błąd ten prowadził do zapisu poza granicami pamięci i potencjalnego awaryjnego zatrzymania systemu (kernel panic).
Wpływ biznesowy
Luka ta może powodować awarie systemu, co wpływa na stabilność i dostępność usług sieciowych, zwłaszcza w środowiskach korzystających z kart sieciowych Aquantia AQC113 10G. Operatorzy IT powinni być świadomi ryzyka przerw w działaniu infrastruktury sieciowej oraz potencjalnych kosztów związanych z przestojami.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla sterownika atlantic. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na ruch sieciowy z dużą liczbą fragmentów oraz monitorować logi systemowe pod kątem wystąpienia błędów związanych z obsługą pakietów sieciowych. Priorytetowo traktować wdrożenie poprawek w środowiskach produkcyjnych.