CVE-2025-71126: Вразливість у Linux kernel, що може спричинити дедлок у MPTCP
Вразливість CVE-2025-71126 у Linux kernel може спричинити дедлок у MPTCP. Рекомендується оновлення ядра для забезпечення стабільності мережі.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.58%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з дедлоком у механізмі MPTCP під час fallback-процесу. Проблема виникає через подвійне блокування замка fallback_lock, що може призвести до зависання системи.
Бізнес-вплив
Ця вразливість може викликати дедлок у мережевих операціях, що використовують MPTCP, потенційно впливаючи на стабільність та продуктивність систем, особливо в середовищах з активним мультипатерновим TCP-трафіком. Для операторів ІТ та власників інфраструктури це означає ризик простоїв або зниження якості мережевих сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують MPTCP, переглянути журнали на предмет аномалій у мережевих з’єднаннях і пріоритезувати оновлення відповідно до ризиків бізнесу.