Вразливість у Linux kernel (CVE-2025-22061) пов’язана з драйвером airoha

Виправлено помилку в Linux kernel (CVE-2025-22061), що викликала проблеми з мережею через драйвер airoha. Рекомендується оновлення ядра.
CVE-2025-22061CVSS 5.5Linux

Вразливість у Linux kernel (CVE-2025-22061) пов’язана з драйвером airoha

Виправлено помилку в Linux kernel (CVE-2025-22061), що викликала проблеми з мережею через драйвер airoha. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
10.59%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено помилку в драйвері airoha, яка викликала неправильне повідомлення ідентифікатора черги (qid) при видаленні HTB offload leafs або root HTB qdisc. Ця помилка могла спричинити системні попередження і потенційні проблеми з мережею.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може призводити до нестабільної роботи мережевих функцій, особливо на пристроях з драйвером airoha. Це може вплинути на продуктивність мережі та викликати непередбачувані збої, що негативно позначається на доступності сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2025-22061. Якщо оновлення недоступні, слід мінімізувати використання функцій HTB offload у драйвері airoha, уважно моніторити системні логи на предмет попереджень і планувати оновлення ядра для усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки