Виправлення у Linux kernel для уразливості CVE-2025-40350 у драйвері mlx5e

Уразливість CVE-2025-40350 у Linux kernel драйвері mlx5e виправлена для коректної обробки xdp_buff після XDP-програм. Рекомендовано оновити ядро.
CVE-2025-40350CVSS 9.8Linux

Виправлення у Linux kernel для уразливості CVE-2025-40350 у драйвері mlx5e

Уразливість CVE-2025-40350 у Linux kernel драйвері mlx5e виправлена для коректної обробки xdp_buff після XDP-програм. Рекомендовано оновити ядро.

CVSS
9.8 CRITICAL
EPSS
42.75%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість у драйвері mlx5e, пов’язану з некоректною обробкою xdp_buff після виконання XDP-програм. Виправлення забезпечує правильне формування skb, враховуючи зміни у структурі буфера, що запобігає помилкам і потенційним збоям ядра.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може призводити до некоректної обробки мережевих пакетів, що викликає помилки в роботі драйвера mlx5e та потенційні збої системи. Це може вплинути на стабільність мережевих сервісів і безпеку передачі даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2025-40350, та оперативно їх застосувати. У разі неможливості негайного оновлення слід мінімізувати експозицію систем із драйвером mlx5e, переглянути журнали на предмет аномалій у мережевій активності та пріоритезувати оновлення в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки