CVE-2025-22065: Вразливість ядра Linux у драйвері idpf

Вразливість CVE-2025-22065 у драйвері idpf Linux ядра може спричинити збій системи при перезавантаженні з SRIOV. Рекомендується оновлення ядра.
CVE-2025-22065CVSS 5.5Linux

CVE-2025-22065: Вразливість ядра Linux у драйвері idpf

Вразливість CVE-2025-22065 у драйвері idpf Linux ядра може спричинити збій системи при перезавантаженні з SRIOV. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
16.02%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено вразливість у драйвері idpf ядра Linux, що може призвести до звернення за нульовим вказівником під час перезавантаження з увімкненим SRIOV. Це відбувається через подвійний виклик функції idpf_remove(), що може спричинити збій ядра.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити збої системи під час перезавантаження мережевих адаптерів з увімкненим SRIOV, що впливає на стабільність та доступність сервісів. Середня оцінка CVSS 5.5 вказує на помірний рівень ризику, але потенційний вплив на критичні системи не слід ігнорувати.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які усувають цю вразливість. Якщо оновлення недоступні, слід обмежити використання SRIOV на уразливих адаптерах, переглянути журнали системи на наявність помилок, пов’язаних із драйвером idpf, та пріоритезувати оновлення систем для мінімізації ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки