CVE-2025-71181: Вразливість у ядрі Linux, пов’язана з Rust Binder

Виправлено вразливість CVE-2025-71181 у ядрі Linux, що викликала deadlock через spin_lock() у Rust Binder. Рекомендується оновлення ядра.
CVE-2025-71181CVSS 5.5Linux

CVE-2025-71181: Вразливість у ядрі Linux, пов’язана з Rust Binder

Виправлено вразливість CVE-2025-71181 у ядрі Linux, що викликала deadlock через spin_lock() у Rust Binder. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
1.15%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, що викликала можливі взаємні блокування (deadlock) через неправильне використання spin_lock() у функції rust_shrink_free_page() Rust Binder. Ця помилка могла призводити до аварійних зупинок системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи системи через deadlock, що впливає на продуктивність та доступність сервісів. Середній рівень ризику (CVSS 5.5) вказує на необхідність своєчасного реагування, особливо у середовищах з активним використанням Rust Binder у ядрі Linux.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2025-71181, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію систем, моніторити логи на ознаки deadlock та пріоритезувати оновлення відповідно до ризиків бізнесу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки