CVE-2025-38166: Вразливість ядра Linux у bpf з sockmap

Виявлено вразливість CVE-2025-38166 у ядрі Linux, що може спричинити паніку ядра через обробку sockmap у bpf. Рекомендується оновлення ядра.
CVE-2025-38166CVSS 5.5Linux

CVE-2025-38166: Вразливість ядра Linux у bpf з sockmap

Виявлено вразливість CVE-2025-38166 у ядрі Linux, що може спричинити паніку ядра через обробку sockmap у bpf. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
4.34%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з обробкою sockmap у bpf, що може призводити до паніки ядра через неправильне відновлення msg_iter при роботі з cork_bytes. Проблема виникає через некоректне відновлення стану при відмові операції, що може спричинити перевищення розміру msg_iter.

Бізнес-вплив

Ця вразливість може викликати аварійне завершення роботи ядра Linux, що призведе до простою системи або втрати доступності сервісів. Для організацій, які використовують Linux з активним bpf та sockmap, це може вплинути на стабільність та надійність інфраструктури, особливо у середовищах з високими навантаженнями або критичними мережевими функціями.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2025-38166, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання функцій bpf з sockmap, переглянути журнали на предмет аномалій та планувати пріоритетне оновлення систем. Також варто обмежити доступ до систем, де використовується ця функціональність, щоб знизити ризики експлуатації вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки