CVE-2025-21867: Вразливість use-after-free в Linux kernel (bpf, test_run)

Виправлено критичну вразливість use-after-free в Linux kernel, що впливає на BPF та тестування XDP. Рекомендується оновлення ядра для безпеки систем.
CVE-2025-21867CVSS 7.8Linux

CVE-2025-21867: Вразливість use-after-free в Linux kernel (bpf, test_run)

Виправлено критичну вразливість use-after-free в Linux kernel, що впливає на BPF та тестування XDP. Рекомендується оновлення ядра для безпеки систем.

CVSS
7.8 HIGH
EPSS
7.99%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість use-after-free у функції eth_skb_pkt_type(), що виникала при передачі некоректних даних у bpf_prog_test_run_xdp(). Проблема могла призвести до некоректного доступу до пам’яті та потенційних збоїв системи.

Бізнес-вплив

Ця вразливість може спричинити нестабільність роботи Linux-систем, що використовують BPF для тестування мережевих пакетів, зокрема в середовищах з активним використанням XDP. Для операторів ІТ та власників інфраструктури це означає ризик збоїв або потенційних атак через некоректну обробку мережевих даних, що може вплинути на доступність та безпеку сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання функцій BPF, пов’язаних із тестуванням XDP, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що найбільше залежать від цих компонентів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки