CVE-2025-68795: Zapobieganie przepełnieniu bufora w ethtool w jądrze Linux

Naprawiono lukę CVE-2025-68795 w ethtool Linux, zapobiegającą przepełnieniu bufora podczas zapytań o statystyki sieciowe. Sprawdź zalecenia dla administratorów.
CVE-2025-68795Linux

CVE-2025-68795: Zapobieganie przepełnieniu bufora w ethtool w jądrze Linux

Naprawiono lukę CVE-2025-68795 w ethtool Linux, zapobiegającą przepełnieniu bufora podczas zapytań o statystyki sieciowe. Sprawdź zalecenia dla administratorów.

CVSS
-
EPSS
9.04%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w narzędziu ethtool, która mogła prowadzić do przepełnienia bufora w przestrzeni użytkownika podczas zapytań o statystyki sieciowe. Problem wynikał ze zmiany liczby statystyk między wywołaniami ioctl, co powodowało błędne alokacje bufora.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury luka ta może skutkować niestabilnością lub błędami w narzędziach monitorujących sieć, zwłaszcza gdy urządzenia dynamicznie zmieniają liczbę statystyk. Choć luka nie umożliwia bezpośredniego przejęcia kontroli, może prowadzić do nieoczekiwanych zachowań aplikacji i utrudniać diagnostykę sieci.

Rekomendowane działania administratora

Zaleca się przegląd aktualizacji jądra Linux i narzędzia ethtool pod kątem dostępnych poprawek zabezpieczających. Warto ograniczyć ekspozycję systemów na nieautoryzowane wywołania ioctl oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z ethtool. Priorytetowo należy wdrożyć dostępne poprawki i weryfikować stabilność działania narzędzi sieciowych po aktualizacji.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS