CVE-2025-22075: Вразливість у Linux kernel пов’язана з обробкою VF GUIDs у rtnetlink

Виправлена вразливість CVE-2025-22075 у Linux kernel, що викликала помилку «Message too long» при обробці VF GUIDs у rtnetlink. Рекомендації щодо оновлення та безпеки.
CVE-2025-22075CVSS 5.5Linux

CVE-2025-22075: Вразливість у Linux kernel пов’язана з обробкою VF GUIDs у rtnetlink

Виправлена вразливість CVE-2025-22075 у Linux kernel, що викликала помилку «Message too long» при обробці VF GUIDs у rtnetlink. Рекомендації щодо оновлення та безпеки.

CVSS
5.5 MEDIUM
EPSS
8.28%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість, що виникала через неправильне виділення пам’яті для VF GUIDs у rtnetlink. Це могло призводити до помилки «Message too long» при обробці великої кількості VF port і node GUIDs, викликаючи попередження ядра.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити збої у роботі мережевих інтерфейсів при використанні SR-IOV з великою кількістю віртуальних функцій. Це може вплинути на стабільність мережевих сервісів та ускладнити моніторинг і управління мережевими пристроями.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї проблеми. Також слід обмежити кількість віртуальних функцій (VFs) на пристроях SR-IOV, перевірити журнали системи на наявність відповідних помилок і за можливості зменшити експозицію уразливих інтерфейсів до небажаного доступу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки