CVE-2025-39853: Вразливість у ядрі Linux, пов’язана з некоректним доступом до пам’яті

Вразливість CVE-2025-39853 у ядрі Linux призводить до потенційного некоректного доступу до пам’яті в драйвері i40e. Рекомендується оновлення ядра.
CVE-2025-39853CVSS 7.1Linux

CVE-2025-39853: Вразливість у ядрі Linux, пов’язана з некоректним доступом до пам’яті

Вразливість CVE-2025-39853 у ядрі Linux призводить до потенційного некоректного доступу до пам’яті в драйвері i40e. Рекомендується оновлення ядра.

CVSS
7.1 HIGH
EPSS
4.83%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у драйвері i40e, що виникала через потенційний некоректний доступ до пам’яті при порожньому списку MAC-адрес. Проблема полягала у використанні функції list_first_entry(), яка не повертала NULL для порожнього списку, що могло призвести до звернення до недійсного об’єкта.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або потенційне виконання небажаних операцій через некоректний доступ до пам’яті в мережевому драйвері. Для операторів ІТ та власників інфраструктури це означає підвищений ризик збоїв або експлуатації уразливості, особливо у середовищах із використанням відповідного обладнання.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати журнали подій на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки