Вразливість у ядрі Linux: відсутність блокування rtnl у мережевому драйвері ravb

Виправлено вразливість CVE-2025-21801 у ядрі Linux, пов’язану з відсутністю блокування rtnl у драйвері ravb, що може спричиняти конфлікти під час призупинення/відновлення.
CVE-2025-21801CVSS 5.5Linux

Вразливість у ядрі Linux: відсутність блокування rtnl у мережевому драйвері ravb

Виправлено вразливість CVE-2025-21801 у ядрі Linux, пов’язану з відсутністю блокування rtnl у драйвері ravb, що може спричиняти конфлікти під час призупинення/відновлення.

CVSS
5.5 MEDIUM
EPSS
7.48%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з відсутністю блокування rtnl у шляхах призупинення та відновлення роботи мережевого драйвера ravb. Це могло призводити до конфліктів під час одночасного виконання операцій, що викликало попередження про підозріле використання RCU.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи мережевих інтерфейсів під час переходу в режими призупинення або відновлення, що потенційно впливає на доступність сервісів. Хоча рівень загрози середній, рекомендується звернути увагу на оновлення ядра для забезпечення коректної роботи мережевих драйверів і уникнення можливих збоїв.

Рекомендовані дії адміністратора

Адміністраторам слід перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для драйвера ravb. Рекомендується застосувати ці оновлення, обмежити доступ до систем, де це можливо, та переглянути журнали системи на предмет подібних попереджень. У разі відсутності оновлень слід мінімізувати ризики шляхом зменшення експозиції вразливих систем і пріоритизації їх оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки