Виправлення у Linux: уникнення подвійної відреєстрації PSP у mlx5e

У Linux усунено вразливість CVE-2025-68779, пов’язану з подвійною відреєстрацією PSP у mlx5e, що може спричинити використання після звільнення пам’яті.
CVE-2025-68779Linux

Виправлення у Linux: уникнення подвійної відреєстрації PSP у mlx5e

У Linux усунено вразливість CVE-2025-68779, пов’язану з подвійною відреєстрацією PSP у mlx5e, що може спричинити використання після звільнення пам’яті.

CVSS
-
EPSS
5.19%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з подвійною відреєстрацією PSP у модулі mlx5e, що призводила до підтікання лічильника посилань і потенційного використання після звільнення пам’яті. Проблема виникала через одночасне викликання функції відреєстрації PSP у двох різних шляхах коду.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи мережевого драйвера mlx5e, що потенційно впливає на продуктивність та надійність мережевих підключень. Хоча експлуатація вразливості складна, її усунення важливе для підтримки стабільності системи та запобігання можливим збоям.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для mlx5e, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем із цим драйвером, переглянути журнали на предмет аномалій, а також пріоритезувати оновлення мережевого програмного забезпечення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки