Виправлення у Linux kernel для уразливості CVE-2025-40350 у драйвері mlx5e
Уразливість CVE-2025-40350 у Linux kernel драйвері mlx5e виправлена для коректної обробки xdp_buff після XDP-програм. Рекомендовано оновити ядро.
- CVSS
- 9.8 CRITICAL
- EPSS
- 42.75%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість у драйвері mlx5e, пов’язану з некоректною обробкою xdp_buff після виконання XDP-програм. Виправлення забезпечує правильне формування skb, враховуючи зміни у структурі буфера, що запобігає помилкам і потенційним збоям ядра.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може призводити до некоректної обробки мережевих пакетів, що викликає помилки в роботі драйвера mlx5e та потенційні збої системи. Це може вплинути на стабільність мережевих сервісів і безпеку передачі даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2025-40350, та оперативно їх застосувати. У разі неможливості негайного оновлення слід мінімізувати експозицію систем із драйвером mlx5e, переглянути журнали на предмет аномалій у мережевій активності та пріоритезувати оновлення в планах безпеки.