CVE-2025-39917: Вразливість переповнення буфера в Linux kernel у bpf_crypto_crypt
Висококритична вразливість переповнення буфера в Linux kernel (CVE-2025-39917) у функції bpf_crypto_crypt. Рекомендовано оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 3.84%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, що дозволяла запис за межі виділеної пам’яті в функції bpf_crypto_crypt через відсутність перевірки розміру цільового буфера. Це могло призвести до порушення цілісності пам’яті при роботі з криптографічними операціями.
Бізнес-вплив
Вразливість з високим рівнем критичності (CVSS 7.8) може спричинити пошкодження пам’яті та потенційно призвести до відмови в обслуговуванні або підвищення привілеїв у системах на базі Linux. Оскільки функції доступні лише з правами root, ризик експлуатації обмежений, але все ж потребує уваги для захисту критичних інфраструктур.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно застосувати їх. Також варто обмежити доступ до систем з правами root, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення систем, що використовують BPF та криптографічні функції.