Вразливість у Linux kernel: зациклення rcu_read_unlock через IRQ work
Вразливість CVE-2025-39744 у Linux kernel викликає зациклення rcu_read_unlock через IRQ work, що може призвести до зависання системи. Рекомендується оновлення ядра.
- CVSS
- 7.1 HIGH
- EPSS
- 4.5%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено вразливість, що викликала зациклення функції rcu_read_unlock_special під час irq_exit через рекурсивне блокування, спричинене IPI. Проблема проявлялася при виконанні BPF-програм на tracepoint trace_tick_stop.
Бізнес-вплив
Ця вразливість може призвести до зависання системи або блокування ядра Linux, що негативно впливає на стабільність та доступність сервісів. Особливо критично для систем з високими вимогами до надійності, де використовується BPF або активовані відповідні трасування ядра.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання BPF-програм на trace_tick_stop та переглянути логи системи на предмет зависань, а також планувати пріоритетне оновлення ядра для усунення вразливості.