Виправлення переповнення фрагментів у драйвері atlantic Linux ядра

Виправлено переповнення фрагментів у драйвері atlantic Linux ядра, що викликало kernel panic на мережевих адаптерах Aquantia AQC113 10G.
CVE-2025-68301CVSS 9.8Linux

Виправлення переповнення фрагментів у драйвері atlantic Linux ядра

Виправлено переповнення фрагментів у драйвері atlantic Linux ядра, що викликало kernel panic на мережевих адаптерах Aquantia AQC113 10G.

CVSS
9.8 CRITICAL
EPSS
37.68%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі виправлено вразливість у драйвері atlantic, що викликала переповнення буфера при обробці великих пакетів з більш ніж 17 фрагментами. Це могло призвести до аварійного завершення роботи ядра (kernel panic).

Бізнес-вплив

Для власників інфраструктури з мережевими адаптерами Aquantia AQC113 10G існує ризик аварійних збоїв системи через некоректну обробку мережевих пакетів. Це може вплинути на стабільність і доступність сервісів, особливо в середовищах з високим навантаженням на мережу.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень Linux ядра, що містять виправлення для драйвера atlantic, та застосувати їх. Якщо оновлення недоступні, слід обмежити експозицію вразливих систем, моніторити логи на наявність помилок ядра та пріоритезувати оновлення для систем з мережевими адаптерами Aquantia AQC113.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки