CVE-2025-21663: Вразливість у Linux kernel для контролерів Nvidia Tegra MGBE

Виправлено вразливість CVE-2025-21663 у Linux kernel, що викликала тайм-аути softirq і паніки ядра на Nvidia Tegra MGBE контролерах.
CVE-2025-21663CVSS 5.5Linux

CVE-2025-21663: Вразливість у Linux kernel для контролерів Nvidia Tegra MGBE

Виправлено вразливість CVE-2025-21663 у Linux kernel, що викликала тайм-аути softirq і паніки ядра на Nvidia Tegra MGBE контролерах.

CVSS
5.5 MEDIUM
EPSS
9.93%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В Linux kernel виправлено вразливість у драйвері stmmac для контролерів Nvidia Tegra MGBE, пов’язану з некоректним читанням IOMMU Stream ID. Помилка призводила до тайм-аутів softirq та панік ядра при використанні контролерів, відмінних від MGBE0.

Бізнес-вплив

Ця вразливість може викликати нестабільність мережевих підключень і аварійне завершення роботи ядра на пристроях з Nvidia Tegra, що використовують кілька MGBE контролерів. Для ІТ-операторів це означає потенційні перебої в роботі мережевої інфраструктури та необхідність оновлення ядра для забезпечення стабільності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2025-21663, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити використання контролерів, окрім MGBE0, моніторити системні логи на наявність помилок softirq та панік ядра, а також планувати пріоритетне оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки