CVE-2025-22112: Вразливість у ядрі Linux у модулі bnxt
Виправлено вразливість CVE-2025-22112 у ядрі Linux, пов’язану з виходом за межі масиву в модулі bnxt. Рекомендується оновлення ядра.
- CVSS
- 7.1 HIGH
- EPSS
- 9.03%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з виходом за межі масиву vnic_info у модулі bnxt. Функції bnxt_queue_start() та bnxt_queue_stop() могли звертатися до елементів масиву за межами виділеної пам’яті, що може призвести до нестабільної роботи системи.
Бізнес-вплив
Ця вразливість із високим рівнем критичності (CVSS 7.1) може спричинити аварійне завершення роботи або потенційно дозволити зловмисникам впливати на стабільність мережевих функцій у системах на базі Linux. Операторам ІТ та власникам інфраструктури слід врахувати можливі ризики для мережевих сервісів і безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до уразливих мережевих інтерфейсів, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення в рамках політики безпеки.