CVE-2025-39901: Вразливість ядра Linux у драйвері i40e
Вразливість CVE-2025-39901 у драйвері i40e ядра Linux може призвести до читання пам’яті ядра. Рекомендується оновлення та обмеження доступу до debugfs.
- CVSS
- 7.1 HIGH
- EPSS
- 3.88%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено вразливість у драйвері i40e ядра Linux, пов’язану з небезпечним читанням файлів debugfs 'command' та 'netdev_ops'. Вразливість може призвести до потенційного читання довільної пам’яті ядра через некоректне використання буфера.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість означає ризик несанкціонованого доступу до пам’яті ядра, що може спричинити витік інформації або нестабільність системи. Оскільки це інтерфейс відлагодження, його експлуатація може бути складнішою, але потенційна загроза залишається суттєвою, особливо у середовищах з підвищеними вимогами до безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які усувають цю вразливість, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до debugfs, особливо до файлів 'command' та 'netdev_ops', провести аудит логів на предмет підозрілої активності та пріоритезувати подальші заходи безпеки.