CVE-2025-38060: Вразливість у Linux kernel пов’язана з копіюванням стану bpf_verifier

Виправлено вразливість CVE-2025-38060 у Linux kernel, що стосується копіювання стану bpf_verifier. Рекомендується оновити ядро для безпеки.
CVE-2025-38060CVSS 7.8Linux

CVE-2025-38060: Вразливість у Linux kernel пов’язана з копіюванням стану bpf_verifier

Виправлено вразливість CVE-2025-38060 у Linux kernel, що стосується копіювання стану bpf_verifier. Рекомендується оновити ядро для безпеки.

CVSS
7.8 HIGH
EPSS
8.04%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість у функції copy_verifier_state(), яка не копіювала поле loop_entry, що могло призводити до некоректної роботи перевіряльника BPF. Це могло спричинити помилкове прийняття небезпечних програм. Виправлення впливає на продуктивність перевірки.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість означає потенційний ризик некоректної валідації BPF-програм, що може призвести до виконання небезпечного коду. Водночас оновлення ядра з виправленням може вплинути на продуктивність перевірки BPF, що слід враховувати при плануванні оновлень та навантаження систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2025-38060, та своєчасно їх застосувати. Також варто переглянути журнали безпеки на предмет аномалій у роботі BPF та обмежити доступ до запуску BPF-програм, якщо це можливо, для зменшення ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки