Вразливість у Linux kernel: неправильний розмір rpl у ethtool_cmis_module_poll()
Виправлено вразливість у Linux kernel (CVE-2025-37791), що може спричинити kernel panic через неправильний розмір rpl у ethtool_cmis_module_poll(). Оновіть ядро.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.84%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у модулі ethtool, де неправильне використання розміру вказівника замість фактичного розміру rpl може призвести до пошкодження стеку та викликати kernel panic. Проблема пов’язана з функцією ethtool_cmis_module_poll() у роботі з cmis_cdb.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра (kernel panic), що призведе до простоїв серверів або втрати доступності сервісів. Для операторів IT та власників інфраструктури важливо враховувати ризик нестабільності систем, особливо на обладнанні, де використовується уразливий код ethtool.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують ethtool, переглянути журнали на предмет аномалій і пріоритезувати оновлення в рамках плану безпеки.