CVE-2025-71126: Вразливість у Linux kernel, що може спричинити дедлок у MPTCP

Вразливість CVE-2025-71126 у Linux kernel може спричинити дедлок у MPTCP. Рекомендується оновлення ядра для забезпечення стабільності мережі.
CVE-2025-71126CVSS 5.5Linux

CVE-2025-71126: Вразливість у Linux kernel, що може спричинити дедлок у MPTCP

Вразливість CVE-2025-71126 у Linux kernel може спричинити дедлок у MPTCP. Рекомендується оновлення ядра для забезпечення стабільності мережі.

CVSS
5.5 MEDIUM
EPSS
1.58%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з дедлоком у механізмі MPTCP під час fallback-процесу. Проблема виникає через подвійне блокування замка fallback_lock, що може призвести до зависання системи.

Бізнес-вплив

Ця вразливість може викликати дедлок у мережевих операціях, що використовують MPTCP, потенційно впливаючи на стабільність та продуктивність систем, особливо в середовищах з активним мультипатерновим TCP-трафіком. Для операторів ІТ та власників інфраструктури це означає ризик простоїв або зниження якості мережевих сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують MPTCP, переглянути журнали на предмет аномалій у мережевих з’єднаннях і пріоритезувати оновлення відповідно до ризиків бізнесу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки