CVE-2025-39853: Вразливість у ядрі Linux, пов’язана з некоректним доступом до пам’яті
Вразливість CVE-2025-39853 у ядрі Linux призводить до потенційного некоректного доступу до пам’яті в драйвері i40e. Рекомендується оновлення ядра.
- CVSS
- 7.1 HIGH
- EPSS
- 4.83%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у драйвері i40e, що виникала через потенційний некоректний доступ до пам’яті при порожньому списку MAC-адрес. Проблема полягала у використанні функції list_first_entry(), яка не повертала NULL для порожнього списку, що могло призвести до звернення до недійсного об’єкта.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або потенційне виконання небажаних операцій через некоректний доступ до пам’яті в мережевому драйвері. Для операторів ІТ та власників інфраструктури це означає підвищений ризик збоїв або експлуатації уразливості, особливо у середовищах із використанням відповідного обладнання.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати журнали подій на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.