Вразливість у ядрі Linux: відсутність блокування rtnl у мережевому драйвері ravb
Виправлено вразливість CVE-2025-21801 у ядрі Linux, пов’язану з відсутністю блокування rtnl у драйвері ravb, що може спричиняти конфлікти під час призупинення/відновлення.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.48%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з відсутністю блокування rtnl у шляхах призупинення та відновлення роботи мережевого драйвера ravb. Це могло призводити до конфліктів під час одночасного виконання операцій, що викликало попередження про підозріле використання RCU.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи мережевих інтерфейсів під час переходу в режими призупинення або відновлення, що потенційно впливає на доступність сервісів. Хоча рівень загрози середній, рекомендується звернути увагу на оновлення ядра для забезпечення коректної роботи мережевих драйверів і уникнення можливих збоїв.
Рекомендовані дії адміністратора
Адміністраторам слід перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для драйвера ravb. Рекомендується застосувати ці оновлення, обмежити доступ до систем, де це можливо, та переглянути журнали системи на предмет подібних попереджень. У разі відсутності оновлень слід мінімізувати ризики шляхом зменшення експозиції вразливих систем і пріоритизації їх оновлення.