CVE-2025-38202: luka w jądrze Linux dotycząca bpf_map_lookup_percpu_elem()
Naprawiono lukę CVE-2025-38202 w jądrze Linux dotyczącą funkcji bpf_map_lookup_percpu_elem(), wpływającą na programy BPF w trybie sleepable.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.82%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w funkcji bpf_map_lookup_percpu_elem(), która w określonych warunkach mogła wywołać nieprawidłowe ostrzeżenia związane z blokadą rcu_read_lock_trace. Problem dotyczy programów BPF mogących spać, gdy JIT jest wyłączony lub system jest 32-bitowy.
Wpływ biznesowy
Luka może powodować nieoczekiwane zachowania programów BPF, co w środowiskach wykorzystujących zaawansowane mechanizmy filtrowania i monitoringu sieciowego może prowadzić do niestabilności lub błędów w działaniu. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby zapewnić stabilność i bezpieczeństwo infrastruktury.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w środowiskach produkcyjnych. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć użycie programów BPF korzystających z bpf_map_lookup_percpu_elem() w trybie sleepable oraz monitorować logi systemowe pod kątem nieprawidłowości.