Виправлення валідації в Linux kernel i40e для запобігання OOB dereference

Виправлено вразливість CVE-2025-39970 у драйвері i40e Linux kernel, що запобігає виходу за межі пам’яті. Рекомендується оновити ядро.
CVE-2025-39970Linux

Виправлення валідації в Linux kernel i40e для запобігання OOB dereference

Виправлено вразливість CVE-2025-39970 у драйвері i40e Linux kernel, що запобігає виходу за межі пам’яті. Рекомендується оновити ядро.

CVSS
-
EPSS
9.79%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux виправлено вразливість у драйвері i40e, пов’язану з некоректною перевіркою вхідних даних для action_meta. Зміна умови перевірки на «більше або рівне» запобігає виходу за межі пам’яті (OOB dereference).

Бізнес-вплив

Ця вразливість може призвести до нестабільної роботи системи або потенційного виконання небажаних дій через помилковий доступ до пам’яті. Для операторів ІТ та власників інфраструктури важливо усунути цю проблему, щоб забезпечити стабільність і безпеку серверів на базі Linux з драйвером i40e.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2025-39970, та якнайшвидше їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки