CVE-2025-21663: Вразливість у Linux kernel для контролерів Nvidia Tegra MGBE
Виправлено вразливість CVE-2025-21663 у Linux kernel, що викликала тайм-аути softirq і паніки ядра на Nvidia Tegra MGBE контролерах.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.93%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В Linux kernel виправлено вразливість у драйвері stmmac для контролерів Nvidia Tegra MGBE, пов’язану з некоректним читанням IOMMU Stream ID. Помилка призводила до тайм-аутів softirq та панік ядра при використанні контролерів, відмінних від MGBE0.
Бізнес-вплив
Ця вразливість може викликати нестабільність мережевих підключень і аварійне завершення роботи ядра на пристроях з Nvidia Tegra, що використовують кілька MGBE контролерів. Для ІТ-операторів це означає потенційні перебої в роботі мережевої інфраструктури та необхідність оновлення ядра для забезпечення стабільності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2025-21663, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити використання контролерів, окрім MGBE0, моніторити системні логи на наявність помилок softirq та панік ядра, а також планувати пріоритетне оновлення систем.