CVE-2025-22075: Вразливість у Linux kernel пов’язана з обробкою VF GUIDs у rtnetlink
Виправлена вразливість CVE-2025-22075 у Linux kernel, що викликала помилку «Message too long» при обробці VF GUIDs у rtnetlink. Рекомендації щодо оновлення та безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.28%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість, що виникала через неправильне виділення пам’яті для VF GUIDs у rtnetlink. Це могло призводити до помилки «Message too long» при обробці великої кількості VF port і node GUIDs, викликаючи попередження ядра.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити збої у роботі мережевих інтерфейсів при використанні SR-IOV з великою кількістю віртуальних функцій. Це може вплинути на стабільність мережевих сервісів та ускладнити моніторинг і управління мережевими пристроями.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї проблеми. Також слід обмежити кількість віртуальних функцій (VFs) на пристроях SR-IOV, перевірити журнали системи на наявність відповідних помилок і за можливості зменшити експозицію уразливих інтерфейсів до небажаного доступу.