Виправлення уразливості переповнення буфера в Linux bnxt драйвері при обробці XDP

Виправлено уразливість в bnxt драйвері Linux, що викликала подвійне звільнення пам’яті при обробці XDP. Рекомендується оновлення ядра.
CVE-2026-74269CVSS 9.8Linux

Виправлення уразливості переповнення буфера в Linux bnxt драйвері при обробці XDP

Виправлено уразливість в bnxt драйвері Linux, що викликала подвійне звільнення пам’яті при обробці XDP. Рекомендується оновлення ядра.

CVSS
9.8 CRITICAL
EPSS
31.73%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі виправлено уразливість в bnxt драйвері, пов’язану з некоректним обчисленням адреси буфера при обробці XDP head-grow, що могло призвести до подвійного звільнення пам’яті. Проблема виникала через неправильне використання зміщення в структурі даних, що викликало помилкове звільнення сторінок пам’яті.

Бізнес-вплив

Ця уразливість може спричинити нестабільність роботи системи через подвійне звільнення пам’яті, що потенційно веде до аварійного завершення роботи драйвера або ядра. Для операторів IT та власників інфраструктури це означає ризик відмови в обслуговуванні та можливі проблеми з безпекою, особливо на системах із активним використанням XDP та bnxt драйвера.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для bnxt драйвера, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем із bnxt драйвером, переглянути журнали на предмет аномалій та пріоритезувати оновлення. DataHouse підтримує перевірку версій ядра та допомагає у плануванні безпечного оновлення та моніторингу систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки