Виправлення уразливості NULL dereference у драйвері sxgbe Linux ядра

Виправлено уразливість NULL dereference у драйвері sxgbe Linux ядра, що покращує стабільність мережевого з'єднання та безпеку системи.
CVE-2025-68302Linux

Виправлення уразливості NULL dereference у драйвері sxgbe Linux ядра

Виправлено уразливість NULL dereference у драйвері sxgbe Linux ядра, що покращує стабільність мережевого з'єднання та безпеку системи.

CVSS
-
EPSS
5.66%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі виправлено уразливість у драйвері sxgbe, пов’язану з потенційним зверненням до NULL в sxgbe_rx(). Помилка виникала, коли skb було NULL, що призводило до некоректної роботи драйвера.

Бізнес-вплив

Ця уразливість може спричинити збій у роботі мережевого драйвера, що впливає на стабільність мережевого з'єднання. Для операторів ІТ та власників інфраструктури це означає можливі перебої у мережевому трафіку та зниження надійності системи.

Рекомендовані дії адміністратора

Рекомендується оновити Linux ядро до версії, де виправлено цю уразливість. Якщо оновлення наразі неможливе, слід обмежити доступ до уразливих систем, переглянути логи на предмет аномалій у роботі мережевого драйвера та пріоритезувати оновлення системи безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки