CVE-2025-38339: luka w jądrze Linux dotycząca obliczania rozmiaru kodu JIT dla BPF trampoline
Naprawiono lukę CVE-2025-38339 w jądrze Linux dotyczącą błędnego obliczania rozmiaru kodu JIT dla BPF trampoline na PowerPC.
- CVSS
- 7.8 HIGH
- EPSS
- 3.46%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module powerpc/bpf, gdzie błędne obliczanie rozmiaru kodu JIT dla BPF trampoline mogło prowadzić do ostrzeżeń i potencjalnych problemów z przepełnieniem bufora. Problem wynikał z niedokładnego oszacowania rozmiaru kodu podczas wstępnego etapu kompilacji JIT.
Wpływ biznesowy
Błąd ten może powodować ostrzeżenia i potencjalne ryzyko przepełnienia bufora podczas generowania kodu JIT dla BPF trampoline, co może wpływać na stabilność i bezpieczeństwo systemów korzystających z jądra Linux na architekturze PowerPC. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć możliwych problemów z wydajnością i bezpieczeństwem.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w środowiskach korzystających z architektury PowerPC. Warto ograniczyć ekspozycję systemów na potencjalne ataki, monitorować logi systemowe pod kątem ostrzeżeń związanych z BPF trampoline oraz priorytetyzować aktualizacje zabezpieczeń zgodnie z polityką bezpieczeństwa organizacji.