CVE-2025-37799: Вразливість у Linux kernel драйвері vmxnet3
Виправлено помилку в драйвері vmxnet3 Linux kernel, що викликала проблеми з MTU і витік даних у мережевому трафіку. Рекомендується оновлення ядра.
- CVSS
- 8.6 HIGH
- EPSS
- 27.9%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено помилку в обробці пакетів драйвером vmxnet3, що призводила до некоректного розміру пакетів при роботі з XDP. Це могло викликати проблеми з MTU та витік непотрібних даних у мережевий трафік.
Бізнес-вплив
Проблема може спричинити збої в мережевому з'єднанні, особливо при використанні vmxnet3 як мережевого інтерфейсу в середовищах з балансуванням навантаження на основі XDP. Це може призвести до втрати пакетів і зниження стабільності сервісів, що впливає на доступність і продуктивність інфраструктури.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід переглянути налаштування MTU на мережевих інтерфейсах vmxnet3, моніторити мережевий трафік на предмет аномалій та забезпечити пріоритетне оновлення систем, які використовують цей драйвер.