CVE-2025-22087: Вразливість ядра Linux у обробці BPF
Виправлено вразливість CVE-2025-22087 у Linux kernel, пов’язану з помилкою обробки BPF. Рекомендується оновлення ядра для безпеки систем.
- CVSS
- 7.1 HIGH
- EPSS
- 10.41%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з помилкою виходу за межі масиву в механізмі may_goto для BPF-програм. Ця помилка може призвести до некоректної обробки стеку під час виконання BPF-коду.
Бізнес-вплив
Вразливість може вплинути на безпеку систем, що використовують BPF для фільтрації або моніторингу мережевого трафіку, потенційно дозволяючи виконання небажаних операцій або виклик помилок у ядрі. Це створює ризик для стабільності та безпеки інфраструктури, особливо в середовищах з активним використанням BPF.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо оновлення неможливе негайно, слід обмежити використання BPF-програм, особливо тих, що застосовують may_goto, переглянути журнали системи на предмет аномалій та оцінити ризики експозиції. Пріоритетно впроваджувати патчі від постачальника та моніторити оновлення безпеки.