CVE-2025-40078: Poprawka dostępu do bpf_sock_addr w jądrze Linux

Aktualizacja jądra Linux usuwa lukę CVE-2025-40078 związaną z nieprawidłowym dostępem do bpf_sock_addr, poprawiając stabilność i bezpieczeństwo systemu.
CVE-2025-40078Linux

CVE-2025-40078: Poprawka dostępu do bpf_sock_addr w jądrze Linux

Aktualizacja jądra Linux usuwa lukę CVE-2025-40078 związaną z nieprawidłowym dostępem do bpf_sock_addr, poprawiając stabilność i bezpieczeństwo systemu.

CVSS
-
EPSS
12.96%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę polegającą na nieprawidłowej walidacji dostępu do struktury bpf_sock_addr, co mogło prowadzić do błędów weryfikatora BPF. Problem dotyczył niejawnego wypełnienia pamięci, które nie było odpowiednio sprawdzane, powodując błędy podczas konwersji dostępu.

Wpływ biznesowy

Luka w weryfikacji dostępu do bpf_sock_addr w jądrze Linux może skutkować błędami w działaniu programów korzystających z BPF, co może prowadzić do niestabilności systemu lub potencjalnych problemów z bezpieczeństwem. Operatorzy systemów powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z integralnością i stabilnością środowiska.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2025-40078. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do funkcji BPF oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z bpf_sock_addr. Priorytetowo należy ocenić ryzyko i wdrożyć odpowiednie środki zabezpieczające.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS