CVE-2025-39769: Вразливість ядра Linux у bnxt_en, виправлення попередження lockdep
Виправлено вразливість CVE-2025-39769 у Linux kernel bnxt_en, що викликала помилки блокування при видаленні драйвера. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 0.7%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у модулі bnxt_en, пов’язану з некоректною перевіркою блокування під час видалення модуля (rmmod). Проблема виникала через неправильне використання assert, що могло викликати помилки при відключенні пристрою.
Бізнес-вплив
Ця вразливість може призводити до попереджень і потенційних проблем із стабільністю системи під час видалення мережевого драйвера bnxt_en. Для операторів ІТ та власників інфраструктури це означає можливі перебої в роботі мережевих інтерфейсів на серверах з відповідним обладнанням, що може вплинути на доступність сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2025-39769, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання уразливого драйвера, контролювати логи системи на наявність відповідних попереджень і планувати оновлення ядра для усунення проблеми.