Вразливість у ядрі Linux: виправлення помилки NULL pointer dereference у igb драйвері

Виправлено помилку NULL pointer dereference у драйвері igb ядра Linux, що викликала збої під час ethtool loopback тесту. Рекомендується оновлення.
CVE-2025-39875CVSS 5.5Linux

Вразливість у ядрі Linux: виправлення помилки NULL pointer dereference у igb драйвері

Виправлено помилку NULL pointer dereference у драйвері igb ядра Linux, що викликала збої під час ethtool loopback тесту. Рекомендується оновлення.

CVSS
5.5 MEDIUM
EPSS
2.08%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у драйвері igb, що викликала помилку NULL pointer dereference під час виконання тесту ethtool loopback. Проблема виникала через відсутність пов’язаної q_vector для тестового кільця, що призводило до аварійного завершення роботи.

Бізнес-вплив

Ця вразливість може спричинити збої в роботі мережевого драйвера, що впливає на стабільність системи та мережеву доступність. Для операторів ІТ та власників інфраструктури важливо усвідомлювати потенційні ризики відмови сервісів через аварійні зупинки драйвера.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання функції ethtool loopback test, переглянути журнали системи на наявність помилок, а також пріоритезувати оновлення системи для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки