CVE-2025-38439: Вразливість ядра Linux у bnxt_en для XDP_REDIRECT
Виправлено помилку в Linux kernel (CVE-2025-38439) у bnxt_en, що викликала попередження на системах з IOMMU при XDP_REDIRECT.
- CVSS
- 9.8 CRITICAL
- EPSS
- 41.23%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку в bnxt_en, де при передачі пакету XDP_REDIRECT неправильно встановлювалась довжина DMA unmap. Це викликало попередження на системах з увімкненим IOMMU.
Бізнес-вплив
Ця помилка може призводити до некоректної роботи DMA unmap, що потенційно впливає на стабільність систем з IOMMU. Для операторів ІТ це означає можливі збої або попередження в логах, що ускладнює діагностику та може впливати на продуктивність мережевих функцій.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити експозицію систем з увімкненим IOMMU, переглянути журнали на наявність відповідних попереджень і пріоритезувати оновлення для критичних систем.