CVE-2025-38285: luka w jądrze Linux związana z BPF

Naprawiono lukę CVE-2025-38285 w jądrze Linux, która mogła powodować problemy z funkcją get_bpf_raw_tp_regs w module BPF. Zalecane aktualizacje.
CVE-2025-38285CVSS 5.5Linux

CVE-2025-38285: luka w jądrze Linux związana z BPF

Naprawiono lukę CVE-2025-38285 w jądrze Linux, która mogła powodować problemy z funkcją get_bpf_raw_tp_regs w module BPF. Zalecane aktualizacje.

CVSS
5.5 MEDIUM
EPSS
6.67%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę dotyczącą funkcji get_bpf_raw_tp_regs, która mogła powodować wywołanie WARN() i potencjalne problemy z stabilnością systemu. Problem zgłoszony przez syzkaller dotyczył nieprawidłowego działania w module BPF podczas śledzenia tracepointów.

Wpływ biznesowy

Luka w module BPF jądra Linux może prowadzić do nieoczekiwanych ostrzeżeń i potencjalnych problemów z wydajnością lub stabilnością systemu, co może wpływać na krytyczne usługi korzystające z funkcji BPF. Operatorzy IT powinni rozważyć wpływ na swoje środowiska, zwłaszcza jeśli wykorzystują zaawansowane mechanizmy śledzenia i filtrowania w jądrze.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek od dostawcy systemu. W przypadku braku natychmiastowej łatki, warto ograniczyć ekspozycję systemów na niezweryfikowane programy BPF, monitorować logi systemowe pod kątem ostrzeżeń związanych z BPF oraz priorytetyzować aktualizacje jądra w planach utrzymania.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS