CVE-2025-71156: уразливість ядра Linux, пов’язана з обробкою переривань NAPI

Виправлено уразливість CVE-2025-71156 у ядрі Linux, що запобігає передчасному увімкненню переривань до ініціалізації NAPI. Рекомендується оновлення ядра.
CVE-2025-71156CVSS 7.8Linux

CVE-2025-71156: уразливість ядра Linux, пов’язана з обробкою переривань NAPI

Виправлено уразливість CVE-2025-71156 у ядрі Linux, що запобігає передчасному увімкненню переривань до ініціалізації NAPI. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
2.06%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, що виникає через автоматичне увімкнення переривань до повної ініціалізації контексту NAPI. Це може призводити до збоїв у роботі мережевого стеку через передчасне спрацьовування переривань.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність мережевих сервісів і потенційні збої в обробці мережевого трафіку. Високий рівень CVSS (7.8) свідчить про серйозність проблеми, що потребує уваги для забезпечення надійності систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості. Якщо оновлення недоступні, слід розглянути можливість зменшення експозиції систем, моніторинг логів на ознаки аномальної поведінки та пріоритизацію оновлень. Адміністраторам слід забезпечити, що переривання налаштовуються з прапором IRQF_NO_AUTOEN та керуються відповідно до ініціалізації та завершення NAPI.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки