Вразливість у ядрі Linux: помилка виходу за межі буфера в iavf_config_rss_reg()

Виправлено помилку виходу за межі буфера в Linux kernel (iavf_config_rss_reg), що може викликати нестабільність та порушення безпеки.
CVE-2025-71087CVSS 5.5Linux

Вразливість у ядрі Linux: помилка виходу за межі буфера в iavf_config_rss_reg()

Виправлено помилку виходу за межі буфера в Linux kernel (iavf_config_rss_reg), що може викликати нестабільність та порушення безпеки.

CVSS
5.5 MEDIUM
EPSS
1.76%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку виходу за межі буфера в функції iavf_config_rss_reg(), що призводила до читання та запису за межами виділеної пам’яті. Ця помилка виникала через неправильне використання меж циклу при налаштуванні RSS хеш-ключа та таблиці пошуку.

Бізнес-вплив

Вразливість може спричинити нестабільну роботу системи або потенційно дозволити зловмиснику вплинути на роботу мережевого драйвера iavf, що може призвести до порушення цілісності даних або відмови в обслуговуванні. Для операторів ІТ та власників інфраструктури важливо оцінити використання уразливих версій ядра та вжити заходів для мінімізації ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Якщо оновлення неможливе негайно, слід обмежити доступ до систем, що використовують уразливий драйвер iavf, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем з урахуванням ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки