Вразливість у Linux kernel: блокування при налаштуванні PHY-driven SFP cages з genphy
Виявлено вразливість у Linux kernel, що викликає deadlock при налаштуванні PHY-driven SFP cages з genphy. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 0.46%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено вразливість, пов’язану з блокуванням при спробі налаштувати PHY-driven SFP cages з використанням genphy. Проблема виникає через некоректну роботу функції sfp_bus_add_upstream(), що призводить до deadlock під час RTNL.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити блокування мережевих процесів, що впливає на стабільність роботи системи. Середній рівень серйозності вказує на необхідність оцінки ризиків та пріоритетного впровадження оновлень для уникнення потенційних перебоїв у мережевих сервісах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Якщо оновлення недоступні, слід мінімізувати використання genphy для PHY-driven SFP cages, переглянути журнали системи на наявність ознак deadlock та пріоритезувати оновлення ядра для усунення вразливості.