CVE-2025-68725: luka w jądrze Linux dotycząca nieprawidłowych typów GSO w BPF
Luka CVE-2025-68725 w jądrze Linux pozwala na generowanie nieprawidłowych typów GSO przez BPF. Zalecana aktualizacja i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.72%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę, która pozwalała na wygenerowanie nieprawidłowych typów GSO przez infrastrukturę testową BPF, co mogło prowadzić do ostrzeżeń i nieprawidłowego działania funkcji obsługi pakietów. Problem dotyczył błędnej obsługi parametrów GSO podczas przekierowywania pakietów przez bpf_clone_redirect().
Wpływ biznesowy
Ta luka może powodować nieprawidłowe przetwarzanie pakietów sieciowych, co w skrajnych przypadkach może wpływać na stabilność i bezpieczeństwo systemów korzystających z BPF i funkcji GSO w jądrze Linux. Operatorzy powinni zwrócić uwagę na potencjalne problemy z obsługą pakietów sieciowych i możliwe ostrzeżenia w logach systemowych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na niezweryfikowany ruch BPF oraz monitorować logi systemowe pod kątem ostrzeżeń związanych z GSO i BPF. Priorytetowo traktuj przegląd i wdrożenie dostępnych poprawek od dostawcy.