CVE-2025-37873: уразливість ядра Linux у модулі eth: bnxt
Уразливість CVE-2025-37873 у ядрі Linux може викликати збої мережевого модуля eth: bnxt. Рекомендується оновлення ядра для усунення проблеми.
- CVSS
- 7.8 HIGH
- EPSS
- 18.7%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено уразливість у ядрі Linux, пов’язану з обробкою помилок у модулі eth: bnxt, що може призвести до аварійного завершення роботи через неправильне керування індексом кільця при помилках Tx. Проблему виправлено шляхом коректного маскування індексу на шляху обробки помилок.
Бізнес-вплив
Ця уразливість може спричинити збої в роботі мережевого підключення на системах з уразливими версіями ядра Linux, що впливає на стабільність та доступність інфраструктури. Для операторів ІТ це означає потенційні простої або втрату мережевого зв’язку, особливо у випадках помилок DMA-мепінгу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати журнали на наявність помилок Tx та DMA, а також пріоритезувати оновлення для критичних серверів з мережею bnxt.