CVE-2025-38285: luka w jądrze Linux związana z BPF
Naprawiono lukę CVE-2025-38285 w jądrze Linux, która mogła powodować problemy z funkcją get_bpf_raw_tp_regs w module BPF. Zalecane aktualizacje.
- CVSS
- 5.5 MEDIUM
- EPSS
- 6.67%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę dotyczącą funkcji get_bpf_raw_tp_regs, która mogła powodować wywołanie WARN() i potencjalne problemy z stabilnością systemu. Problem zgłoszony przez syzkaller dotyczył nieprawidłowego działania w module BPF podczas śledzenia tracepointów.
Wpływ biznesowy
Luka w module BPF jądra Linux może prowadzić do nieoczekiwanych ostrzeżeń i potencjalnych problemów z wydajnością lub stabilnością systemu, co może wpływać na krytyczne usługi korzystające z funkcji BPF. Operatorzy IT powinni rozważyć wpływ na swoje środowiska, zwłaszcza jeśli wykorzystują zaawansowane mechanizmy śledzenia i filtrowania w jądrze.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek od dostawcy systemu. W przypadku braku natychmiastowej łatki, warto ograniczyć ekspozycję systemów na niezweryfikowane programy BPF, monitorować logi systemowe pod kątem ostrzeżeń związanych z BPF oraz priorytetyzować aktualizacje jądra w planach utrzymania.