Виправлення уразливості NULL pointer dereference в драйвері idpf Linux

У Linux-ядрі усунено уразливість, що викликала збій драйвера idpf через NULL pointer dereference при видаленні vport.
CVE-2025-68213Linux

Виправлення уразливості NULL pointer dereference в драйвері idpf Linux

У Linux-ядрі усунено уразливість, що викликала збій драйвера idpf через NULL pointer dereference при видаленні vport.

CVSS
-
EPSS
7.82%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux-ядрі усунено уразливість, що викликала збій при видаленні драйвера idpf, якщо віртуальний порт (vport) не ініціалізувався. Помилка виникала через відсутність перевірки NULL вказівника під час звільнення ресурсів.

Бізнес-вплив

Для операторів IT та власників інфраструктури ця уразливість могла призводити до аварійного завершення роботи драйвера idpf, що впливало на стабільність системи та роботу віртуальних функцій PCIe. Вчасне оновлення ядра або драйвера допоможе уникнути непередбачуваних збоїв і забезпечить стабільність мережевих функцій.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для драйвера idpf, та застосувати їх. Якщо оновлення недоступні, слід обмежити використання функцій, пов’язаних із vport, переглянути журнали системи на наявність помилок, пов’язаних із idpf, і мінімізувати експозицію вразливих компонентів до потенційних загроз.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки