Виправлення у Linux: уникнення подвійної відреєстрації PSP у mlx5e
У Linux усунено вразливість CVE-2025-68779, пов’язану з подвійною відреєстрацією PSP у mlx5e, що може спричинити використання після звільнення пам’яті.
- CVSS
- -
- EPSS
- 5.19%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість, пов’язану з подвійною відреєстрацією PSP у модулі mlx5e, що призводила до підтікання лічильника посилань і потенційного використання після звільнення пам’яті. Проблема виникала через одночасне викликання функції відреєстрації PSP у двох різних шляхах коду.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи мережевого драйвера mlx5e, що потенційно впливає на продуктивність та надійність мережевих підключень. Хоча експлуатація вразливості складна, її усунення важливе для підтримки стабільності системи та запобігання можливим збоям.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для mlx5e, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем із цим драйвером, переглянути журнали на предмет аномалій, а також пріоритезувати оновлення мережевого програмного забезпечення.