CVE-2025-71080: luka w jądrze Linux dotycząca obsługi tras IPv6 na PREEMPT_RT
Naprawiono lukę CVE-2025-71080 w jądrze Linux dotyczącą obsługi tras IPv6 w PREEMPT_RT, poprawiając stabilność systemów czasu rzeczywistego.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.13%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w funkcji rt6_get_pcpu_route() w środowiskach PREEMPT_RT, gdzie wyścig między zadaniami mógł prowadzić do błędu krytycznego (BUG_ON). Poprawka wprowadza bezpieczne obsłużenie sytuacji wyścigu, zapobiegając awariom systemu.
Wpływ biznesowy
Luka może powodować awarie jądra Linux w systemach korzystających z PREEMPT_RT, co wpływa na stabilność i dostępność usług opartych na IPv6. Operatorzy systemów i właściciele infrastruktury powinni zwrócić uwagę na potencjalne przestoje i ryzyko niestabilności w środowiskach czasu rzeczywistego.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w systemach korzystających z PREEMPT_RT. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję systemów, monitorować logi pod kątem błędów związanych z rt6_get_pcpu_route() oraz priorytetyzować aktualizacje w środowiskach krytycznych.