CVE-2025-39901: Вразливість ядра Linux у драйвері i40e

Вразливість CVE-2025-39901 у драйвері i40e ядра Linux може призвести до читання пам’яті ядра. Рекомендується оновлення та обмеження доступу до debugfs.
CVE-2025-39901CVSS 7.1Linux

CVE-2025-39901: Вразливість ядра Linux у драйвері i40e

Вразливість CVE-2025-39901 у драйвері i40e ядра Linux може призвести до читання пам’яті ядра. Рекомендується оновлення та обмеження доступу до debugfs.

CVSS
7.1 HIGH
EPSS
3.88%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено вразливість у драйвері i40e ядра Linux, пов’язану з небезпечним читанням файлів debugfs 'command' та 'netdev_ops'. Вразливість може призвести до потенційного читання довільної пам’яті ядра через некоректне використання буфера.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість означає ризик несанкціонованого доступу до пам’яті ядра, що може спричинити витік інформації або нестабільність системи. Оскільки це інтерфейс відлагодження, його експлуатація може бути складнішою, але потенційна загроза залишається суттєвою, особливо у середовищах з підвищеними вимогами до безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які усувають цю вразливість, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до debugfs, особливо до файлів 'command' та 'netdev_ops', провести аудит логів на предмет підозрілої активності та пріоритезувати подальші заходи безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки