Вразливість у Linux kernel: блокування при налаштуванні PHY-driven SFP cages з genphy

Виявлено вразливість у Linux kernel, що викликає deadlock при налаштуванні PHY-driven SFP cages з genphy. Рекомендується оновлення ядра.
CVE-2026-53231CVSS 5.5Linux

Вразливість у Linux kernel: блокування при налаштуванні PHY-driven SFP cages з genphy

Виявлено вразливість у Linux kernel, що викликає deadlock при налаштуванні PHY-driven SFP cages з genphy. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
0.46%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено вразливість, пов’язану з блокуванням при спробі налаштувати PHY-driven SFP cages з використанням genphy. Проблема виникає через некоректну роботу функції sfp_bus_add_upstream(), що призводить до deadlock під час RTNL.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити блокування мережевих процесів, що впливає на стабільність роботи системи. Середній рівень серйозності вказує на необхідність оцінки ризиків та пріоритетного впровадження оновлень для уникнення потенційних перебоїв у мережевих сервісах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Якщо оновлення недоступні, слід мінімізувати використання genphy для PHY-driven SFP cages, переглянути журнали системи на наявність ознак deadlock та пріоритезувати оновлення ядра для усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки