CVE-2025-71132: Вразливість ядра Linux у smc91x при використанні PREEMPT_RT

Вразливість CVE-2025-71132 у драйвері smc91x Linux ядра може викликати збої при PREEMPT_RT. Рекомендується оновлення ядра для стабільності систем.
CVE-2025-71132CVSS 5.5Linux

CVE-2025-71132: Вразливість ядра Linux у smc91x при використанні PREEMPT_RT

Вразливість CVE-2025-71132 у драйвері smc91x Linux ядра може викликати збої при PREEMPT_RT. Рекомендується оновлення ядра для стабільності систем.

CVSS
5.5 MEDIUM
EPSS
1.78%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено та виправлено помилку в драйвері smc91x ядра Linux, що викликала збої при збірці з PREEMPT_RT. Проблема полягала у некоректному відновленні IRQ, що призводило до витоків ресурсів і збоїв у роботі системи.

Бізнес-вплив

Ця вразливість може спричинити нестабільність роботи систем на базі Linux із увімкненим PREEMPT_RT, що важливо для систем із реальним часом. Для організацій, які використовують такі конфігурації, це може призвести до простоїв або збоїв у критичних процесах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї проблеми. Якщо оновлення недоступні, слід зменшити експозицію систем із PREEMPT_RT, переглянути журнали на наявність помилок, пов’язаних із smc91x, та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки