Виправлення уразливості null dereference в RDMA/rxe Linux ядра (CVE-2025-68379)
Уразливість CVE-2025-68379 у Linux ядрі викликала аварійне завершення через null dereference в RDMA/rxe. Рекомендується оновлення ядра для безпеки.
- CVSS
- -
- EPSS
- 5.26%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі усунено уразливість, що викликала помилку null dereference у модулі RDMA/rxe при подвійній спробі зміни параметрів SRQ. Ця помилка могла спричинити аварійне завершення роботи системи через некоректний доступ до пам’яті.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може призвести до збоїв у роботі сервісів, що використовують RDMA, через аварійне завершення процесів ядра. Це може вплинути на стабільність та доступність критичних систем, особливо в середовищах з високими вимогами до продуктивності та надійності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання функцій RDMA/rxe, провести аудит логів на наявність помилок, пов’язаних із SRQ, та пріоритезувати оновлення систем, що використовують цю функціональність.