CVE-2025-22065: Вразливість ядра Linux у драйвері idpf
Вразливість CVE-2025-22065 у драйвері idpf Linux ядра може спричинити збій системи при перезавантаженні з SRIOV. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.02%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено вразливість у драйвері idpf ядра Linux, що може призвести до звернення за нульовим вказівником під час перезавантаження з увімкненим SRIOV. Це відбувається через подвійний виклик функції idpf_remove(), що може спричинити збій ядра.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити збої системи під час перезавантаження мережевих адаптерів з увімкненим SRIOV, що впливає на стабільність та доступність сервісів. Середня оцінка CVSS 5.5 вказує на помірний рівень ризику, але потенційний вплив на критичні системи не слід ігнорувати.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які усувають цю вразливість. Якщо оновлення недоступні, слід обмежити використання SRIOV на уразливих адаптерах, переглянути журнали системи на наявність помилок, пов’язаних із драйвером idpf, та пріоритезувати оновлення систем для мінімізації ризику.