CVE-2025-71096: Вразливість ядра Linux у обробці RDMA netlink
Виправлено вразливість CVE-2025-71096 у ядрі Linux, що стосується обробки RDMA netlink та може призвести до читання неініціалізованих даних.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.78%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з неправильною перевіркою атрибуту LS_NLA_TYPE_DGID у відповіді netlink для RDMA_NL_LS_OP_IP_RESOLVE. Помилка могла призвести до читання неініціалізованих даних зі стеку, якщо користувацький простір не надавав DGID у запиті.
Бізнес-вплив
Ця вразливість може спричинити некоректну роботу або витік інформації через необроблені неініціалізовані значення в ядрі Linux при роботі з RDMA. Для операторів ІТ та власників інфраструктури це означає потенційні ризики стабільності та безпеки систем, особливо якщо використовується RDMA. Середній рівень критичності вказує на необхідність своєчасного реагування.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію RDMA-сервісів, контролювати журнали системи на аномальні запити RDMA_NL_LS_OP_IP_RESOLVE та пріоритезувати оновлення в рамках плану безпеки.