CVE-2025-71156: уразливість ядра Linux, пов’язана з обробкою переривань NAPI
Виправлено уразливість CVE-2025-71156 у ядрі Linux, що запобігає передчасному увімкненню переривань до ініціалізації NAPI. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 2.06%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість, що виникає через автоматичне увімкнення переривань до повної ініціалізації контексту NAPI. Це може призводити до збоїв у роботі мережевого стеку через передчасне спрацьовування переривань.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність мережевих сервісів і потенційні збої в обробці мережевого трафіку. Високий рівень CVSS (7.8) свідчить про серйозність проблеми, що потребує уваги для забезпечення надійності систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості. Якщо оновлення недоступні, слід розглянути можливість зменшення експозиції систем, моніторинг логів на ознаки аномальної поведінки та пріоритизацію оновлень. Адміністраторам слід забезпечити, що переривання налаштовуються з прапором IRQF_NO_AUTOEN та керуються відповідно до ініціалізації та завершення NAPI.