Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-39973

PUBLISHED 15.10.2025

CNA: Linux

i40e: add validation for ring_len param

Обновлено: 15.10.2025
In the Linux kernel, the following vulnerability has been resolved: i40e: add validation for ring_len param The `ring_len` parameter provided by the virtual function (VF) is assigned directly to the hardware memory context (HMC) without any validation. To address this, introduce an upper boundary check for both Tx and Rx queue lengths. The maximum number of descriptors supported by the hardware is 8k-32. Additionally, enforce alignment constraints: Tx rings must be a multiple of 8, and Rx rings must be a multiple of 32.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-02763 Уязвимость компонентов i40e ядра операционной системы Linux, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 5c3c48ac6bf56367c4e89f6453cd2d61e50375bd до 0543d40d6513cdf1c7882811086e59a6455dfe97 affected
Наблюдалось в версиях от 5c3c48ac6bf56367c4e89f6453cd2d61e50375bd до 7d749e38dd2b7e8a80da2ca30c93e09de95bfcf9 affected
Наблюдалось в версиях от 5c3c48ac6bf56367c4e89f6453cd2d61e50375bd до 45a7527cd7da4cdcf3b06b5c0cb1cae30b5a5985 affected
Наблюдалось в версиях от 5c3c48ac6bf56367c4e89f6453cd2d61e50375bd до d3b0d3f8d11fa957171fbb186e53998361a88d4e affected
Наблюдалось в версиях от 5c3c48ac6bf56367c4e89f6453cd2d61e50375bd до c0c83f4cd074b75cecef107bfc349be7d516c9c4 affected
Наблюдалось в версиях от 5c3c48ac6bf56367c4e89f6453cd2d61e50375bd до 05fe81fb9db20464fa532a3835dc8300d68a2f84 affected
Наблюдалось в версиях от 5c3c48ac6bf56367c4e89f6453cd2d61e50375bd до afec12adab55d10708179a64d95d650741e60fe0 affected
Наблюдалось в версиях от 5c3c48ac6bf56367c4e89f6453cd2d61e50375bd до 55d225670def06b01af2e7a5e0446fbe946289e8 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.12 affected
Наблюдалось в версиях от 0 до 3.12 unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.16.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.