CVE-2025-21974: уразливість ядра Linux у bnxt_queue_mem_alloc при вимкненому інтерфейсі

Уразливість CVE-2025-21974 у ядрі Linux викликає kernel panic при перезапуску bnxt-черги на вимкненому інтерфейсі. Рекомендується оновлення ядра.
CVE-2025-21974CVSS 5.5Linux

CVE-2025-21974: уразливість ядра Linux у bnxt_queue_mem_alloc при вимкненому інтерфейсі

Уразливість CVE-2025-21974 у ядрі Linux викликає kernel panic при перезапуску bnxt-черги на вимкненому інтерфейсі. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
7.13%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, що викликала аварійне завершення роботи (kernel panic) при спробі перезапустити чергу мережевого інтерфейсу bnxt, якщо інтерфейс був вимкнений. Помилка виникала через доступ до звільненого буфера, що призводило до помилки сторінки.

Бізнес-вплив

Ця уразливість може спричинити аварійне завершення роботи системи, що негативно впливає на стабільність і доступність мережевих сервісів. Для операторів ІТ та власників інфраструктури це означає потенційні простої та необхідність відновлення систем після збою. Особливо це критично для серверів з високими вимогами до безперервної роботи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати ризики, уникаючи перезапуску черг мережевого інтерфейсу при вимкненому інтерфейсі, а також контролювати логи системи на наявність помилок, пов’язаних із bnxt. Пріоритезуйте оновлення систем, що використовують відповідні мережеві драйвери.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки