CVE-2026-23175: Вразливість у Linux kernel net: cpsw, пов’язана з обробкою ndo_set_rx_mode

Виправлено вразливість CVE-2026-23175 у Linux kernel net: cpsw, що викликає аварії через некоректне блокування RTNL під час ndo_set_rx_mode.
CVE-2026-23175CVSS 7.0Linux

CVE-2026-23175: Вразливість у Linux kernel net: cpsw, пов’язана з обробкою ndo_set_rx_mode

Виправлено вразливість CVE-2026-23175 у Linux kernel net: cpsw, що викликає аварії через некоректне блокування RTNL під час ndo_set_rx_mode.

CVSS
7.0 HIGH
EPSS
1.44%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено вразливість у підсистемі net: cpsw, де функція ndo_set_rx_mode виконується без необхідного RTNL-блокування, що призводить до аварійних викликів і потенційної нестабільності системи. Проблема виникає через виклик vlan_for_each без утримання RTNL lock, що порушує очікувану послідовність блокувань.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи мережевого підсистемного драйвера, що впливає на стабільність і надійність Linux-систем, особливо на пристроях із драйвером cpsw. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі мережевих сервісів і необхідність оновлення ядра для уникнення збоїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем, вести моніторинг журналів на наявність помилок, пов’язаних із RTNL lock, і пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки