CVE-2025-38202: luka w jądrze Linux dotycząca bpf_map_lookup_percpu_elem()

Naprawiono lukę CVE-2025-38202 w jądrze Linux dotyczącą funkcji bpf_map_lookup_percpu_elem(), wpływającą na programy BPF w trybie sleepable.
CVE-2025-38202CVSS 5.5Linux

CVE-2025-38202: luka w jądrze Linux dotycząca bpf_map_lookup_percpu_elem()

Naprawiono lukę CVE-2025-38202 w jądrze Linux dotyczącą funkcji bpf_map_lookup_percpu_elem(), wpływającą na programy BPF w trybie sleepable.

CVSS
5.5 MEDIUM
EPSS
4.82%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w funkcji bpf_map_lookup_percpu_elem(), która w określonych warunkach mogła wywołać nieprawidłowe ostrzeżenia związane z blokadą rcu_read_lock_trace. Problem dotyczy programów BPF mogących spać, gdy JIT jest wyłączony lub system jest 32-bitowy.

Wpływ biznesowy

Luka może powodować nieoczekiwane zachowania programów BPF, co w środowiskach wykorzystujących zaawansowane mechanizmy filtrowania i monitoringu sieciowego może prowadzić do niestabilności lub błędów w działaniu. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby zapewnić stabilność i bezpieczeństwo infrastruktury.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w środowiskach produkcyjnych. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć użycie programów BPF korzystających z bpf_map_lookup_percpu_elem() w trybie sleepable oraz monitorować logi systemowe pod kątem nieprawidłowości.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS