CVE-2025-21852: Уразливість ядра Linux пов’язана з обробкою BPF-програм
Виправлено уразливість CVE-2025-21852 у ядрі Linux, що запобігає помилці null-pointer dereference у BPF-програмах. Рекомендується оновити ядро.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.31%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість, що дозволяла BPF-програмам викликати помилку null-pointer dereference при некоректній перевірці вказівника rx_sk у функції trace_kfree_skb. Виправлення додає додаткову валідацію аргументів для запобігання завантаженню небезпечних програм.
Бізнес-вплив
Ця уразливість може спричинити аварійне завершення роботи ядра або потенційно дозволити виконання небезпечних операцій через некоректну обробку BPF-програм. Для операторів ІТ та власників інфраструктури це означає необхідність оновлення ядра для зниження ризику нестабільності системи та підвищення безпеки мережевих функцій.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення CVE-2025-21852, та своєчасно їх застосувати. Також слід переглянути налаштування BPF-програм, обмежити їх використання до перевірених сценаріїв, моніторити логи на предмет помилок та аномалій, а у разі відсутності оновлень – мінімізувати експозицію систем, що використовують BPF.