Виправлення уразливості виходу за межі масиву в Linux kernel (CVE-2025-40252)
Виправлено уразливість виходу за межі масиву в мережевому драйвері Linux qlogic/qede. Рекомендується оновити ядро для безпеки систем.
- CVSS
- -
- EPSS
- 7.62%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено уразливість у мережевому драйвері qlogic/qede, пов’язану з потенційним виходом за межі масиву під час обробки функцій qede_tpa_cont() та qede_tpa_end(). Ця помилка могла виникати через відсутність або пошкодження термінатора масиву.
Бізнес-вплив
Уразливість може призвести до некоректної роботи мережевого драйвера, що потенційно впливає на стабільність та безпеку систем, які використовують цей драйвер. Для операторів ІТ та власників інфраструктури важливо врахувати ризики, пов’язані з можливими збоями або витоками даних через неправильне читання пам’яті.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.