CVE-2025-21852: Уразливість ядра Linux пов’язана з обробкою BPF-програм

Виправлено уразливість CVE-2025-21852 у ядрі Linux, що запобігає помилці null-pointer dereference у BPF-програмах. Рекомендується оновити ядро.
CVE-2025-21852CVSS 5.5Linux

CVE-2025-21852: Уразливість ядра Linux пов’язана з обробкою BPF-програм

Виправлено уразливість CVE-2025-21852 у ядрі Linux, що запобігає помилці null-pointer dereference у BPF-програмах. Рекомендується оновити ядро.

CVSS
5.5 MEDIUM
EPSS
10.31%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, що дозволяла BPF-програмам викликати помилку null-pointer dereference при некоректній перевірці вказівника rx_sk у функції trace_kfree_skb. Виправлення додає додаткову валідацію аргументів для запобігання завантаженню небезпечних програм.

Бізнес-вплив

Ця уразливість може спричинити аварійне завершення роботи ядра або потенційно дозволити виконання небезпечних операцій через некоректну обробку BPF-програм. Для операторів ІТ та власників інфраструктури це означає необхідність оновлення ядра для зниження ризику нестабільності системи та підвищення безпеки мережевих функцій.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення CVE-2025-21852, та своєчасно їх застосувати. Також слід переглянути налаштування BPF-програм, обмежити їх використання до перевірених сценаріїв, моніторити логи на предмет помилок та аномалій, а у разі відсутності оновлень – мінімізувати експозицію систем, що використовують BPF.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки