CVE-2025-68795: Уникнення переповнення буфера в ethtool Linux

Виправлено переповнення буфера в ethtool Linux, що могло спричинити некоректну статистику та збої. Рекомендується оновлення ядра для безпеки.
CVE-2025-68795Linux

CVE-2025-68795: Уникнення переповнення буфера в ethtool Linux

Виправлено переповнення буфера в ethtool Linux, що могло спричинити некоректну статистику та збої. Рекомендується оновлення ядра для безпеки.

CVSS
-
EPSS
9.04%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено вразливість у ethtool, що могла призвести до переповнення буфера користувацького простору при запиті статистики через команду ethtool -S. Проблема виникала через зміну кількості статистичних лічильників між трьома ioctl викликами, що могло спричинити некоректне виділення пам’яті.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність або збої у роботі мережевих інструментів, що використовують ethtool для моніторингу. Хоча переповнення буфера не гарантує експлуатації, воно може призвести до некоректного відображення статистики або потенційних збоїв у роботі драйверів мережевих пристроїв.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо оновлення наразі неможливе, слід обмежити доступ до інструменту ethtool та ретельно моніторити логи на предмет аномалій у роботі мережевих драйверів. Також варто перевірити конфігурації драйверів, що використовують динамічні лічильники, та планувати оновлення системи найближчим часом.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки