Вразливість у ядрі Linux: помилка обробки пам’яті понад 4 ГБ у mtk_eth_soc

Виправлено помилку ядра Linux, що викликала паніку при обробці понад 4 ГБ RAM у драйвері mtk_eth_soc. Рекомендується оновлення ядра.
CVE-2025-37935CVSS 9.8Linux

Вразливість у ядрі Linux: помилка обробки пам’яті понад 4 ГБ у mtk_eth_soc

Виправлено помилку ядра Linux, що викликала паніку при обробці понад 4 ГБ RAM у драйвері mtk_eth_soc. Рекомендується оновлення ядра.

CVSS
9.8 CRITICAL
EPSS
39.57%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість у мережевому драйвері mtk_eth_soc, яка викликала паніку системи при обробці понад 4 ГБ оперативної пам’яті. Проблема виникала через некоректну обробку прапора MTK_RESETTING у функції mtk_poll_rx(), що призводило до неправильного стану дескриптора і аварійного завершення роботи.

Бізнес-вплив

Ця помилка може спричинити несподівані збої системи на серверах або пристроях з великим обсягом оперативної пам’яті, що негативно впливає на стабільність та доступність сервісів. Для операторів ІТ та власників інфраструктури важливо врахувати можливі перебої у роботі мережевих компонентів, особливо на обладнанні з MediaTek Ethernet SOC.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять патч із SDK MediaTek для усунення цієї проблеми. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, контролювати логи на наявність панік ядра та пріоритезувати оновлення мережевого драйвера mtk_eth_soc.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки