Вразливість у ядрі Linux: асинхронна відправка сигналів у BPF
Виправлено вразливість CVE-2025-21728 у ядрі Linux, пов’язану з асинхронною відправкою сигналів у BPF-програмах, що може викликати проблеми в непереривних контекстах.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.9%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з асинхронною відправкою сигналів у BPF-програмах, які працюють у непереривному контексті. Виклик функції bpf_send_signal() у таких умовах міг спричинити проблеми через можливе блокування.
Бізнес-вплив
Ця вразливість може призвести до нестабільної роботи систем, що використовують BPF-програми в непереривних контекстах, потенційно викликаючи збої або непередбачувану поведінку ядра Linux. Для операторів ІТ та власників інфраструктури важливо оцінити використання BPF у своїх системах та вжити заходів для мінімізації ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання BPF-програм у непереривних контекстах, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.