Вразливість у Linux kernel: неправильний розмір rpl у ethtool_cmis_module_poll()

Виправлено вразливість у Linux kernel (CVE-2025-37791), що може спричинити kernel panic через неправильний розмір rpl у ethtool_cmis_module_poll(). Оновіть ядро.
CVE-2025-37791CVSS 5.5Linux

Вразливість у Linux kernel: неправильний розмір rpl у ethtool_cmis_module_poll()

Виправлено вразливість у Linux kernel (CVE-2025-37791), що може спричинити kernel panic через неправильний розмір rpl у ethtool_cmis_module_poll(). Оновіть ядро.

CVSS
5.5 MEDIUM
EPSS
4.84%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість у модулі ethtool, де неправильне використання розміру вказівника замість фактичного розміру rpl може призвести до пошкодження стеку та викликати kernel panic. Проблема пов’язана з функцією ethtool_cmis_module_poll() у роботі з cmis_cdb.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра (kernel panic), що призведе до простоїв серверів або втрати доступності сервісів. Для операторів IT та власників інфраструктури важливо враховувати ризик нестабільності систем, особливо на обладнанні, де використовується уразливий код ethtool.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують ethtool, переглянути журнали на предмет аномалій і пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки