CVE-2025-39917: Вразливість переповнення буфера в Linux kernel у bpf_crypto_crypt

Висококритична вразливість переповнення буфера в Linux kernel (CVE-2025-39917) у функції bpf_crypto_crypt. Рекомендовано оновлення ядра.
CVE-2025-39917CVSS 7.8Linux

CVE-2025-39917: Вразливість переповнення буфера в Linux kernel у bpf_crypto_crypt

Висококритична вразливість переповнення буфера в Linux kernel (CVE-2025-39917) у функції bpf_crypto_crypt. Рекомендовано оновлення ядра.

CVSS
7.8 HIGH
EPSS
3.84%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що дозволяла запис за межі виділеної пам’яті в функції bpf_crypto_crypt через відсутність перевірки розміру цільового буфера. Це могло призвести до порушення цілісності пам’яті при роботі з криптографічними операціями.

Бізнес-вплив

Вразливість з високим рівнем критичності (CVSS 7.8) може спричинити пошкодження пам’яті та потенційно призвести до відмови в обслуговуванні або підвищення привілеїв у системах на базі Linux. Оскільки функції доступні лише з правами root, ризик експлуатації обмежений, але все ж потребує уваги для захисту критичних інфраструктур.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно застосувати їх. Також варто обмежити доступ до систем з правами root, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення систем, що використовують BPF та криптографічні функції.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки