Вразливість у Linux kernel: помилка у обробці контрольних сум в idpf_rx_rsc()
Виправлено помилку в Linux kernel, що викликала некоректне встановлення контрольних сум у idpf_rx_rsc(). Рекомендується оновлення ядра для підвищення стабільності.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.32%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку, пов’язану з некоректним використанням skb_transport_offset() у функції idpf_rx_rsc(), що викликало попередження при увімкненому CONFIG_DEBUG_NET. Це могло призводити до неправильного встановлення контрольних сум у мережевому драйвері idpf.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця помилка може спричинити нестабільність мережевої підсистеми та потенційні збої у роботі драйвера Intel idpf. Хоча безпосередніх експлойтів не зафіксовано, помилка може впливати на надійність обробки мережевого трафіку, що критично для серверів і мережевого обладнання.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для idpf_rx_rsc(). Якщо оновлення недоступні, слід обмежити використання уразливого драйвера, провести аудит журналів системи на наявність відповідних попереджень та пріоритезувати оновлення для серверів із активним використанням Intel idpf.