Вразливість Linux kernel CVE-2025-71080: помилка в обробці rt6_get_pcpu_route()
Виправлено помилку в Linux kernel CVE-2025-71080, що викликала збої в IPv6 на PREEMPT_RT ядрах. Рекомендується оновлення для стабільності систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.13%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено помилку, що виникає при роботі з функцією rt6_get_pcpu_route() на PREEMPT_RT ядрах, яка може викликати збій через некоректну обробку стану. Вразливість усунена шляхом коректного оброблення помилки cmpxchg() та заміни критичної помилки BUG_ON на попередження WARN_ON_ONCE.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури, що використовують PREEMPT_RT ядра Linux, ця помилка може призвести до збоїв у роботі мережевого стеку IPv6, що впливає на стабільність системи. Хоча рівень загрози середній, потенційні збої можуть вплинути на доступність сервісів, особливо у середовищах з високими вимогами до реального часу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання PREEMPT_RT ядер або обмежити вплив через моніторинг логів та аналіз нестабільної поведінки системи. Пріоритетність оновлення слід встановити відповідно до ризиків для бізнесу.