CVE-2025-21825: Уразливість у Linux kernel, пов’язана з bpf_timer та PREEMPT_RT

Виправлено уразливість CVE-2025-21825 у Linux kernel, що впливає на bpf_timer у PREEMPT_RT. Рекомендується оновлення та моніторинг систем.
CVE-2025-21825CVSS 4.7Linux

CVE-2025-21825: Уразливість у Linux kernel, пов’язана з bpf_timer та PREEMPT_RT

Виправлено уразливість CVE-2025-21825 у Linux kernel, що впливає на bpf_timer у PREEMPT_RT. Рекомендується оновлення та моніторинг систем.

CVSS
4.7 MEDIUM
EPSS
5.38%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено уразливість, що виникає при скасуванні bpf_timer через kworker у середовищі PREEMPT_RT. Проблема пов’язана з некоректним блокуванням при оновленні елементів у хеш-таблиці, що може призводити до гонок і помилок планування.

Бізнес-вплив

Ця уразливість може викликати нестабільність системи або помилки планування в ядрах Linux з увімкненим PREEMPT_RT, що важливо для систем із реальним часом. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі сервісів, особливо у критичних середовищах, де використовується BPF та PREEMPT_RT.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2025-21825, особливо якщо використовується PREEMPT_RT. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення для систем із реальним часом та BPF.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки