CVE-2025-71087: luka w jądrze Linux związana z błędem off-by-one w iavf_config_rss_reg()

Naprawiono lukę CVE-2025-71087 w jądrze Linux dotyczącą błędu off-by-one w sterowniku iavf, która powodowała odczyty i zapisy poza zakresem.
CVE-2025-71087CVSS 5.5Linux

CVE-2025-71087: luka w jądrze Linux związana z błędem off-by-one w iavf_config_rss_reg()

Naprawiono lukę CVE-2025-71087 w jądrze Linux dotyczącą błędu off-by-one w sterowniku iavf, która powodowała odczyty i zapisy poza zakresem.

CVSS
5.5 MEDIUM
EPSS
1.78%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na błędach off-by-one podczas konfiguracji klucza RSS i tablicy wyszukiwania w sterowniku iavf. Błąd ten powodował odczyty i zapisy poza dozwolonym zakresem pamięci i rejestrów urządzenia.

Wpływ biznesowy

Błąd może prowadzić do niestabilności systemu lub potencjalnego naruszenia integralności danych w środowiskach korzystających ze sterownika iavf w jądrze Linux. Operatorzy infrastruktury powinni zweryfikować, czy ich systemy używają podatnej wersji jądra i rozważyć aktualizację, aby uniknąć problemów z dostępem do pamięci.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-71087. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów korzystających ze sterownika iavf, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS