CVE-2025-22087: Вразливість ядра Linux у обробці BPF

Виправлено вразливість CVE-2025-22087 у Linux kernel, пов’язану з помилкою обробки BPF. Рекомендується оновлення ядра для безпеки систем.
CVE-2025-22087CVSS 7.1Linux

CVE-2025-22087: Вразливість ядра Linux у обробці BPF

Виправлено вразливість CVE-2025-22087 у Linux kernel, пов’язану з помилкою обробки BPF. Рекомендується оновлення ядра для безпеки систем.

CVSS
7.1 HIGH
EPSS
10.41%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з помилкою виходу за межі масиву в механізмі may_goto для BPF-програм. Ця помилка може призвести до некоректної обробки стеку під час виконання BPF-коду.

Бізнес-вплив

Вразливість може вплинути на безпеку систем, що використовують BPF для фільтрації або моніторингу мережевого трафіку, потенційно дозволяючи виконання небажаних операцій або виклик помилок у ядрі. Це створює ризик для стабільності та безпеки інфраструктури, особливо в середовищах з активним використанням BPF.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо оновлення неможливе негайно, слід обмежити використання BPF-програм, особливо тих, що застосовують may_goto, переглянути журнали системи на предмет аномалій та оцінити ризики експозиції. Пріоритетно впроваджувати патчі від постачальника та моніторити оновлення безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки