CVE-2025-38166: Вразливість ядра Linux у bpf з sockmap
Виявлено вразливість CVE-2025-38166 у ядрі Linux, що може спричинити паніку ядра через обробку sockmap у bpf. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.34%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з обробкою sockmap у bpf, що може призводити до паніки ядра через неправильне відновлення msg_iter при роботі з cork_bytes. Проблема виникає через некоректне відновлення стану при відмові операції, що може спричинити перевищення розміру msg_iter.
Бізнес-вплив
Ця вразливість може викликати аварійне завершення роботи ядра Linux, що призведе до простою системи або втрати доступності сервісів. Для організацій, які використовують Linux з активним bpf та sockmap, це може вплинути на стабільність та надійність інфраструктури, особливо у середовищах з високими навантаженнями або критичними мережевими функціями.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2025-38166, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання функцій bpf з sockmap, переглянути журнали на предмет аномалій та планувати пріоритетне оновлення систем. Також варто обмежити доступ до систем, де використовується ця функціональність, щоб знизити ризики експлуатації вразливості.