Виправлення валідації в Linux kernel i40e для запобігання OOB dereference
Виправлено вразливість CVE-2025-39970 у драйвері i40e Linux kernel, що запобігає виходу за межі пам’яті. Рекомендується оновити ядро.
- CVSS
- -
- EPSS
- 9.64%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux виправлено вразливість у драйвері i40e, пов’язану з некоректною перевіркою вхідних даних для action_meta. Зміна умови перевірки на «більше або рівне» запобігає виходу за межі пам’яті (OOB dereference).
Бізнес-вплив
Ця вразливість може призвести до нестабільної роботи системи або потенційного виконання небажаних дій через помилковий доступ до пам’яті. Для операторів ІТ та власників інфраструктури важливо усунути цю проблему, щоб забезпечити стабільність і безпеку серверів на базі Linux з драйвером i40e.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2025-39970, та якнайшвидше їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення в планах безпеки.