CVE-2026-23175: Вразливість у Linux kernel net: cpsw, пов’язана з обробкою ndo_set_rx_mode
Виправлено вразливість CVE-2026-23175 у Linux kernel net: cpsw, що викликає аварії через некоректне блокування RTNL під час ndo_set_rx_mode.
- CVSS
- 7.0 HIGH
- EPSS
- 1.44%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено вразливість у підсистемі net: cpsw, де функція ndo_set_rx_mode виконується без необхідного RTNL-блокування, що призводить до аварійних викликів і потенційної нестабільності системи. Проблема виникає через виклик vlan_for_each без утримання RTNL lock, що порушує очікувану послідовність блокувань.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи мережевого підсистемного драйвера, що впливає на стабільність і надійність Linux-систем, особливо на пристроях із драйвером cpsw. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі мережевих сервісів і необхідність оновлення ядра для уникнення збоїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем, вести моніторинг журналів на наявність помилок, пов’язаних із RTNL lock, і пріоритезувати оновлення для критичних систем.