CVE-2025-21682: уразливість ядра Linux у драйвері bnxt

Уразливість CVE-2025-21682 у драйвері bnxt ядра Linux може спричинити аварійне завершення роботи. Рекомендується оновлення та моніторинг систем.
CVE-2025-21682CVSS 5.5Linux

CVE-2025-21682: уразливість ядра Linux у драйвері bnxt

Уразливість CVE-2025-21682 у драйвері bnxt ядра Linux може спричинити аварійне завершення роботи. Рекомендується оновлення та моніторинг систем.

CVSS
5.5 MEDIUM
EPSS
10.93%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено уразливість у драйвері bnxt, пов’язану з некоректним повторним обчисленням функцій після відключення XDP, що може призвести до аварійного завершення роботи через звернення до звільнених ресурсів.

Бізнес-вплив

Ця уразливість може спричинити аварійне завершення роботи мережевого драйвера, що впливає на стабільність системи та мережеву доступність. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі серверів або мережевих пристроїв, особливо за умов використання XDP та драйвера bnxt.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які виправляють цю уразливість, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання XDP на пристроях з драйвером bnxt, переглянути журнали системи на наявність помилок, а також обмежити експозицію вразливих систем у мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки