Вразливість у Linux kernel: помилка у обробці контрольних сум в idpf_rx_rsc()

Виправлено помилку в Linux kernel, що викликала некоректне встановлення контрольних сум у idpf_rx_rsc(). Рекомендується оновлення ядра для підвищення стабільності.
CVE-2025-21890CVSS 5.5Linux

Вразливість у Linux kernel: помилка у обробці контрольних сум в idpf_rx_rsc()

Виправлено помилку в Linux kernel, що викликала некоректне встановлення контрольних сум у idpf_rx_rsc(). Рекомендується оновлення ядра для підвищення стабільності.

CVSS
5.5 MEDIUM
EPSS
7.32%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку, пов’язану з некоректним використанням skb_transport_offset() у функції idpf_rx_rsc(), що викликало попередження при увімкненому CONFIG_DEBUG_NET. Це могло призводити до неправильного встановлення контрольних сум у мережевому драйвері idpf.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця помилка може спричинити нестабільність мережевої підсистеми та потенційні збої у роботі драйвера Intel idpf. Хоча безпосередніх експлойтів не зафіксовано, помилка може впливати на надійність обробки мережевого трафіку, що критично для серверів і мережевого обладнання.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для idpf_rx_rsc(). Якщо оновлення недоступні, слід обмежити використання уразливого драйвера, провести аудит журналів системи на наявність відповідних попереджень та пріоритезувати оновлення для серверів із активним використанням Intel idpf.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки