CVE-2025-21974: уразливість ядра Linux у bnxt_queue_mem_alloc при вимкненому інтерфейсі
Уразливість CVE-2025-21974 у ядрі Linux викликає kernel panic при перезапуску bnxt-черги на вимкненому інтерфейсі. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.13%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість, що викликала аварійне завершення роботи (kernel panic) при спробі перезапустити чергу мережевого інтерфейсу bnxt, якщо інтерфейс був вимкнений. Помилка виникала через доступ до звільненого буфера, що призводило до помилки сторінки.
Бізнес-вплив
Ця уразливість може спричинити аварійне завершення роботи системи, що негативно впливає на стабільність і доступність мережевих сервісів. Для операторів ІТ та власників інфраструктури це означає потенційні простої та необхідність відновлення систем після збою. Особливо це критично для серверів з високими вимогами до безперервної роботи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати ризики, уникаючи перезапуску черг мережевого інтерфейсу при вимкненому інтерфейсі, а також контролювати логи системи на наявність помилок, пов’язаних із bnxt. Пріоритезуйте оновлення систем, що використовують відповідні мережеві драйвери.