CVE-2025-21825: Уразливість у Linux kernel, пов’язана з bpf_timer та PREEMPT_RT
Виправлено уразливість CVE-2025-21825 у Linux kernel, що впливає на bpf_timer у PREEMPT_RT. Рекомендується оновлення та моніторинг систем.
- CVSS
- 4.7 MEDIUM
- EPSS
- 5.38%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено уразливість, що виникає при скасуванні bpf_timer через kworker у середовищі PREEMPT_RT. Проблема пов’язана з некоректним блокуванням при оновленні елементів у хеш-таблиці, що може призводити до гонок і помилок планування.
Бізнес-вплив
Ця уразливість може викликати нестабільність системи або помилки планування в ядрах Linux з увімкненим PREEMPT_RT, що важливо для систем із реальним часом. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі сервісів, особливо у критичних середовищах, де використовується BPF та PREEMPT_RT.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2025-21825, особливо якщо використовується PREEMPT_RT. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення для систем із реальним часом та BPF.