CVE-2025-37873: уразливість ядра Linux у модулі eth: bnxt

Уразливість CVE-2025-37873 у ядрі Linux може викликати збої мережевого модуля eth: bnxt. Рекомендується оновлення ядра для усунення проблеми.
CVE-2025-37873CVSS 7.8Linux

CVE-2025-37873: уразливість ядра Linux у модулі eth: bnxt

Уразливість CVE-2025-37873 у ядрі Linux може викликати збої мережевого модуля eth: bnxt. Рекомендується оновлення ядра для усунення проблеми.

CVSS
7.8 HIGH
EPSS
18.7%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено уразливість у ядрі Linux, пов’язану з обробкою помилок у модулі eth: bnxt, що може призвести до аварійного завершення роботи через неправильне керування індексом кільця при помилках Tx. Проблему виправлено шляхом коректного маскування індексу на шляху обробки помилок.

Бізнес-вплив

Ця уразливість може спричинити збої в роботі мережевого підключення на системах з уразливими версіями ядра Linux, що впливає на стабільність та доступність інфраструктури. Для операторів ІТ це означає потенційні простої або втрату мережевого зв’язку, особливо у випадках помилок DMA-мепінгу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати журнали на наявність помилок Tx та DMA, а також пріоритезувати оновлення для критичних серверів з мережею bnxt.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки