CVE-2025-68795: Уникнення переповнення буфера в ethtool Linux
Виправлено переповнення буфера в ethtool Linux, що могло спричинити некоректну статистику та збої. Рекомендується оновлення ядра для безпеки.
- CVSS
- -
- EPSS
- 8.87%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено вразливість у ethtool, що могла призвести до переповнення буфера користувацького простору при запиті статистики через команду ethtool -S. Проблема виникала через зміну кількості статистичних лічильників між трьома ioctl викликами, що могло спричинити некоректне виділення пам’яті.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність або збої у роботі мережевих інструментів, що використовують ethtool для моніторингу. Хоча переповнення буфера не гарантує експлуатації, воно може призвести до некоректного відображення статистики або потенційних збоїв у роботі драйверів мережевих пристроїв.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо оновлення наразі неможливе, слід обмежити доступ до інструменту ethtool та ретельно моніторити логи на предмет аномалій у роботі мережевих драйверів. Також варто перевірити конфігурації драйверів, що використовують динамічні лічильники, та планувати оновлення системи найближчим часом.