CVE-2025-38339: luka w jądrze Linux dotycząca obliczania rozmiaru kodu JIT dla BPF trampoline

Naprawiono lukę CVE-2025-38339 w jądrze Linux dotyczącą błędnego obliczania rozmiaru kodu JIT dla BPF trampoline na PowerPC.
CVE-2025-38339CVSS 7.8Linux

CVE-2025-38339: luka w jądrze Linux dotycząca obliczania rozmiaru kodu JIT dla BPF trampoline

Naprawiono lukę CVE-2025-38339 w jądrze Linux dotyczącą błędnego obliczania rozmiaru kodu JIT dla BPF trampoline na PowerPC.

CVSS
7.8 HIGH
EPSS
3.46%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module powerpc/bpf, gdzie błędne obliczanie rozmiaru kodu JIT dla BPF trampoline mogło prowadzić do ostrzeżeń i potencjalnych problemów z przepełnieniem bufora. Problem wynikał z niedokładnego oszacowania rozmiaru kodu podczas wstępnego etapu kompilacji JIT.

Wpływ biznesowy

Błąd ten może powodować ostrzeżenia i potencjalne ryzyko przepełnienia bufora podczas generowania kodu JIT dla BPF trampoline, co może wpływać na stabilność i bezpieczeństwo systemów korzystających z jądra Linux na architekturze PowerPC. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć możliwych problemów z wydajnością i bezpieczeństwem.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w środowiskach korzystających z architektury PowerPC. Warto ograniczyć ekspozycję systemów na potencjalne ataki, monitorować logi systemowe pod kątem ostrzeżeń związanych z BPF trampoline oraz priorytetyzować aktualizacje zabezpieczeń zgodnie z polityką bezpieczeństwa organizacji.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS