CVE-2025-39922: Вразливість ядра Linux у модулі ixgbe

Виправлено вразливість CVE-2025-39922 у драйвері ixgbe ядра Linux, що може викликати помилки доступу до пам’яті. Рекомендується оновлення ядра.
CVE-2025-39922CVSS 7.1Linux

CVE-2025-39922: Вразливість ядра Linux у модулі ixgbe

Виправлено вразливість CVE-2025-39922 у драйвері ixgbe ядра Linux, що може викликати помилки доступу до пам’яті. Рекомендується оновлення ядра.

CVSS
7.1 HIGH
EPSS
3.5%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у драйвері ixgbe, пов’язану з некоректним використанням мапи ixgbe_lp_map при формуванні бітових масок підтримуваних та рекламованих режимів EEE. Це могло призводити до неправильного встановлення бітів і потенційного виходу за межі масиву.

Бізнес-вплив

Вразливість у драйвері мережевого інтерфейсу може спричинити нестабільну роботу мережевих функцій або потенційно викликати помилки доступу до пам’яті, що негативно впливає на надійність та безпеку серверів і мережевої інфраструктури. Для операторів ІТ це означає необхідність перевірки оновлень ядра та своєчасного їх впровадження для уникнення можливих збоїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2025-39922, та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій у роботі мережевого драйвера ixgbe і пріоритезувати оновлення систем, що використовують цей драйвер.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки