Виправлення уразливості виходу за межі масиву в Linux kernel (CVE-2025-40252)

Виправлено уразливість виходу за межі масиву в мережевому драйвері Linux qlogic/qede. Рекомендується оновити ядро для безпеки систем.
CVE-2025-40252Linux

Виправлення уразливості виходу за межі масиву в Linux kernel (CVE-2025-40252)

Виправлено уразливість виходу за межі масиву в мережевому драйвері Linux qlogic/qede. Рекомендується оновити ядро для безпеки систем.

CVSS
-
EPSS
7.62%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено уразливість у мережевому драйвері qlogic/qede, пов’язану з потенційним виходом за межі масиву під час обробки функцій qede_tpa_cont() та qede_tpa_end(). Ця помилка могла виникати через відсутність або пошкодження термінатора масиву.

Бізнес-вплив

Уразливість може призвести до некоректної роботи мережевого драйвера, що потенційно впливає на стабільність та безпеку систем, які використовують цей драйвер. Для операторів ІТ та власників інфраструктури важливо врахувати ризики, пов’язані з можливими збоями або витоками даних через неправильне читання пам’яті.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки