CVE-2025-37799: Вразливість у Linux kernel драйвері vmxnet3

Виправлено помилку в драйвері vmxnet3 Linux kernel, що викликала проблеми з MTU і витік даних у мережевому трафіку. Рекомендується оновлення ядра.
CVE-2025-37799CVSS 8.6Linux

CVE-2025-37799: Вразливість у Linux kernel драйвері vmxnet3

Виправлено помилку в драйвері vmxnet3 Linux kernel, що викликала проблеми з MTU і витік даних у мережевому трафіку. Рекомендується оновлення ядра.

CVSS
8.6 HIGH
EPSS
27.9%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено помилку в обробці пакетів драйвером vmxnet3, що призводила до некоректного розміру пакетів при роботі з XDP. Це могло викликати проблеми з MTU та витік непотрібних даних у мережевий трафік.

Бізнес-вплив

Проблема може спричинити збої в мережевому з'єднанні, особливо при використанні vmxnet3 як мережевого інтерфейсу в середовищах з балансуванням навантаження на основі XDP. Це може призвести до втрати пакетів і зниження стабільності сервісів, що впливає на доступність і продуктивність інфраструктури.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід переглянути налаштування MTU на мережевих інтерфейсах vmxnet3, моніторити мережевий трафік на предмет аномалій та забезпечити пріоритетне оновлення систем, які використовують цей драйвер.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки