CVE-2025-71080: luka w jądrze Linux dotycząca obsługi tras IPv6 na PREEMPT_RT

Naprawiono lukę CVE-2025-71080 w jądrze Linux dotyczącą obsługi tras IPv6 w PREEMPT_RT, poprawiając stabilność systemów czasu rzeczywistego.
CVE-2025-71080CVSS 5.5Linux

CVE-2025-71080: luka w jądrze Linux dotycząca obsługi tras IPv6 na PREEMPT_RT

Naprawiono lukę CVE-2025-71080 w jądrze Linux dotyczącą obsługi tras IPv6 w PREEMPT_RT, poprawiając stabilność systemów czasu rzeczywistego.

CVSS
5.5 MEDIUM
EPSS
2.13%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w funkcji rt6_get_pcpu_route() w środowiskach PREEMPT_RT, gdzie wyścig między zadaniami mógł prowadzić do błędu krytycznego (BUG_ON). Poprawka wprowadza bezpieczne obsłużenie sytuacji wyścigu, zapobiegając awariom systemu.

Wpływ biznesowy

Luka może powodować awarie jądra Linux w systemach korzystających z PREEMPT_RT, co wpływa na stabilność i dostępność usług opartych na IPv6. Operatorzy systemów i właściciele infrastruktury powinni zwrócić uwagę na potencjalne przestoje i ryzyko niestabilności w środowiskach czasu rzeczywistego.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w systemach korzystających z PREEMPT_RT. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję systemów, monitorować logi pod kątem błędów związanych z rt6_get_pcpu_route() oraz priorytetyzować aktualizacje w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS