CVE-2025-38060: Вразливість у Linux kernel пов’язана з копіюванням стану bpf_verifier
Виправлено вразливість CVE-2025-38060 у Linux kernel, що стосується копіювання стану bpf_verifier. Рекомендується оновити ядро для безпеки.
- CVSS
- 7.8 HIGH
- EPSS
- 8.04%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у функції copy_verifier_state(), яка не копіювала поле loop_entry, що могло призводити до некоректної роботи перевіряльника BPF. Це могло спричинити помилкове прийняття небезпечних програм. Виправлення впливає на продуктивність перевірки.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість означає потенційний ризик некоректної валідації BPF-програм, що може призвести до виконання небезпечного коду. Водночас оновлення ядра з виправленням може вплинути на продуктивність перевірки BPF, що слід враховувати при плануванні оновлень та навантаження систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2025-38060, та своєчасно їх застосувати. Також варто переглянути журнали безпеки на предмет аномалій у роботі BPF та обмежити доступ до запуску BPF-програм, якщо це можливо, для зменшення ризиків.