CVE-2025-39769: Вразливість ядра Linux у bnxt_en, виправлення попередження lockdep

Виправлено вразливість CVE-2025-39769 у Linux kernel bnxt_en, що викликала помилки блокування при видаленні драйвера. Рекомендується оновлення ядра.
CVE-2025-39769CVSS 5.5Linux

CVE-2025-39769: Вразливість ядра Linux у bnxt_en, виправлення попередження lockdep

Виправлено вразливість CVE-2025-39769 у Linux kernel bnxt_en, що викликала помилки блокування при видаленні драйвера. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
0.7%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у модулі bnxt_en, пов’язану з некоректною перевіркою блокування під час видалення модуля (rmmod). Проблема виникала через неправильне використання assert, що могло викликати помилки при відключенні пристрою.

Бізнес-вплив

Ця вразливість може призводити до попереджень і потенційних проблем із стабільністю системи під час видалення мережевого драйвера bnxt_en. Для операторів ІТ та власників інфраструктури це означає можливі перебої в роботі мережевих інтерфейсів на серверах з відповідним обладнанням, що може вплинути на доступність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2025-39769, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання уразливого драйвера, контролювати логи системи на наявність відповідних попереджень і планувати оновлення ядра для усунення проблеми.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки