CVE-2025-21682: уразливість ядра Linux у драйвері bnxt
Уразливість CVE-2025-21682 у драйвері bnxt ядра Linux може спричинити аварійне завершення роботи. Рекомендується оновлення та моніторинг систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.93%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість у драйвері bnxt, пов’язану з некоректним повторним обчисленням функцій після відключення XDP, що може призвести до аварійного завершення роботи через звернення до звільнених ресурсів.
Бізнес-вплив
Ця уразливість може спричинити аварійне завершення роботи мережевого драйвера, що впливає на стабільність системи та мережеву доступність. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі серверів або мережевих пристроїв, особливо за умов використання XDP та драйвера bnxt.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які виправляють цю уразливість, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання XDP на пристроях з драйвером bnxt, переглянути журнали системи на наявність помилок, а також обмежити експозицію вразливих систем у мережі.