CVE-2025-71181: Вразливість у ядрі Linux, пов’язана з Rust Binder
Виправлено вразливість CVE-2025-71181 у ядрі Linux, що викликала deadlock через spin_lock() у Rust Binder. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.15%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, що викликала можливі взаємні блокування (deadlock) через неправильне використання spin_lock() у функції rust_shrink_free_page() Rust Binder. Ця помилка могла призводити до аварійних зупинок системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи системи через deadlock, що впливає на продуктивність та доступність сервісів. Середній рівень ризику (CVSS 5.5) вказує на необхідність своєчасного реагування, особливо у середовищах з активним використанням Rust Binder у ядрі Linux.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2025-71181, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію систем, моніторити логи на ознаки deadlock та пріоритезувати оновлення відповідно до ризиків бізнесу.