CVE-2025-71087: luka w jądrze Linux związana z błędem off-by-one w iavf_config_rss_reg()
Naprawiono lukę CVE-2025-71087 w jądrze Linux dotyczącą błędu off-by-one w sterowniku iavf, która powodowała odczyty i zapisy poza zakresem.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.78%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na błędach off-by-one podczas konfiguracji klucza RSS i tablicy wyszukiwania w sterowniku iavf. Błąd ten powodował odczyty i zapisy poza dozwolonym zakresem pamięci i rejestrów urządzenia.
Wpływ biznesowy
Błąd może prowadzić do niestabilności systemu lub potencjalnego naruszenia integralności danych w środowiskach korzystających ze sterownika iavf w jądrze Linux. Operatorzy infrastruktury powinni zweryfikować, czy ich systemy używają podatnej wersji jądra i rozważyć aktualizację, aby uniknąć problemów z dostępem do pamięci.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-71087. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów korzystających ze sterownika iavf, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek.