Виправлення перевірки довжини прийнятих великих пакетів у virtio-net Linux
Виправлено критичну помилку в Linux virtio-net, що могла викликати збій через некоректну перевірку довжини великих пакетів.
- CVSS
- -
- EPSS
- 7.66%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі виправлено вразливість у virtio-net, пов’язану з некоректною перевіркою довжини прийнятих великих пакетів. Помилка могла призвести до звернення до NULL-сторінки через неправильну обробку буферів при вимкненому GSO гостя.
Бізнес-вплив
Ця вразливість може спричинити збій у роботі мережевого стеку Linux, що впливає на стабільність та безпеку віртуалізованих середовищ. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі мережевих сервісів і можливі ризики віддаленого впливу через мережеві пакети.
Рекомендовані дії адміністратора
Рекомендується переглянути оновлення ядра Linux, що містять виправлення для CVE-2025-40292, та застосувати їх у вашому середовищі. Якщо негайне оновлення неможливе, слід обмежити довіру до джерел мережевого трафіку, перевірити журнали на аномальні події та пріоритезувати оновлення для систем із віртуалізацією на базі virtio-net.