CVE-2025-38339: Вразливість у Linux kernel пов’язана з обчисленням розміру JIT коду BPF-трампліну
Виправлено помилку в Linux kernel, що впливала на обчислення розміру JIT коду BPF-трампліну на powerpc. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 3.5%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено помилку в обчисленні розміру JIT коду для BPF-трампліну на архітектурі powerpc. Неправильне визначення розміру могло призводити до попереджень про переповнення буфера під час компіляції JIT.
Бізнес-вплив
Ця вразливість може спричинити нестабільність або попередження в системних журналах, що ускладнює діагностику та може впливати на продуктивність систем, які використовують BPF на архітектурі powerpc. Для операторів ІТ це означає необхідність перевірки оновлень ядра та моніторингу системних логів для виявлення потенційних проблем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та своєчасно їх застосувати. Також слід зменшити експозицію систем з архітектурою powerpc, що використовують BPF, переглянути журнали системи на наявність відповідних попереджень і пріоритезувати оновлення відповідно до ризиків.