CVE-2025-68795: Zapobieganie przepełnieniu bufora w ethtool w jądrze Linux
Naprawiono lukę CVE-2025-68795 w ethtool Linux, zapobiegającą przepełnieniu bufora podczas zapytań o statystyki sieciowe. Sprawdź zalecenia dla administratorów.
- CVSS
- -
- EPSS
- 9.04%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w narzędziu ethtool, która mogła prowadzić do przepełnienia bufora w przestrzeni użytkownika podczas zapytań o statystyki sieciowe. Problem wynikał ze zmiany liczby statystyk między wywołaniami ioctl, co powodowało błędne alokacje bufora.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka ta może skutkować niestabilnością lub błędami w narzędziach monitorujących sieć, zwłaszcza gdy urządzenia dynamicznie zmieniają liczbę statystyk. Choć luka nie umożliwia bezpośredniego przejęcia kontroli, może prowadzić do nieoczekiwanych zachowań aplikacji i utrudniać diagnostykę sieci.
Rekomendowane działania administratora
Zaleca się przegląd aktualizacji jądra Linux i narzędzia ethtool pod kątem dostępnych poprawek zabezpieczających. Warto ograniczyć ekspozycję systemów na nieautoryzowane wywołania ioctl oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z ethtool. Priorytetowo należy wdrożyć dostępne poprawki i weryfikować stabilność działania narzędzi sieciowych po aktualizacji.