CVE-2025-71096: Вразливість ядра Linux у обробці RDMA netlink

Виправлено вразливість CVE-2025-71096 у ядрі Linux, що стосується обробки RDMA netlink та може призвести до читання неініціалізованих даних.
CVE-2025-71096CVSS 5.5Linux

CVE-2025-71096: Вразливість ядра Linux у обробці RDMA netlink

Виправлено вразливість CVE-2025-71096 у ядрі Linux, що стосується обробки RDMA netlink та може призвести до читання неініціалізованих даних.

CVSS
5.5 MEDIUM
EPSS
1.78%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з неправильною перевіркою атрибуту LS_NLA_TYPE_DGID у відповіді netlink для RDMA_NL_LS_OP_IP_RESOLVE. Помилка могла призвести до читання неініціалізованих даних зі стеку, якщо користувацький простір не надавав DGID у запиті.

Бізнес-вплив

Ця вразливість може спричинити некоректну роботу або витік інформації через необроблені неініціалізовані значення в ядрі Linux при роботі з RDMA. Для операторів ІТ та власників інфраструктури це означає потенційні ризики стабільності та безпеки систем, особливо якщо використовується RDMA. Середній рівень критичності вказує на необхідність своєчасного реагування.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію RDMA-сервісів, контролювати журнали системи на аномальні запити RDMA_NL_LS_OP_IP_RESOLVE та пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки