Вразливість Linux kernel CVE-2025-71080: помилка в обробці rt6_get_pcpu_route()

Виправлено помилку в Linux kernel CVE-2025-71080, що викликала збої в IPv6 на PREEMPT_RT ядрах. Рекомендується оновлення для стабільності систем.
CVE-2025-71080CVSS 5.5Linux

Вразливість Linux kernel CVE-2025-71080: помилка в обробці rt6_get_pcpu_route()

Виправлено помилку в Linux kernel CVE-2025-71080, що викликала збої в IPv6 на PREEMPT_RT ядрах. Рекомендується оновлення для стабільності систем.

CVSS
5.5 MEDIUM
EPSS
2.13%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено помилку, що виникає при роботі з функцією rt6_get_pcpu_route() на PREEMPT_RT ядрах, яка може викликати збій через некоректну обробку стану. Вразливість усунена шляхом коректного оброблення помилки cmpxchg() та заміни критичної помилки BUG_ON на попередження WARN_ON_ONCE.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури, що використовують PREEMPT_RT ядра Linux, ця помилка може призвести до збоїв у роботі мережевого стеку IPv6, що впливає на стабільність системи. Хоча рівень загрози середній, потенційні збої можуть вплинути на доступність сервісів, особливо у середовищах з високими вимогами до реального часу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання PREEMPT_RT ядер або обмежити вплив через моніторинг логів та аналіз нестабільної поведінки системи. Пріоритетність оновлення слід встановити відповідно до ризиків для бізнесу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки