Виправлення у Linux kernel: перевірка валідності допоміжної функції в get_helper_proto (CVE-2025-39990)
Виправлення в Linux kernel для CVE-2025-39990 усуває проблему з перевіркою допоміжної функції в get_helper_proto, підвищуючи безпеку систем.
- CVSS
- -
- EPSS
- 7.65%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість, пов’язану з некоректною перевіркою допоміжної функції в get_helper_proto, що могла призвести до використання NULL вказівника через вимкнену опцію конфігурації. Виправлення включає маркування tail_call допоміжної функції як BPF_PTR_POISON, оскільки вона не використовується за дизайном.
Бізнес-вплив
Ця вразливість може вплинути на стабільність та безпеку систем, що використовують BPF у Linux kernel, потенційно викликаючи помилки верифікації. Для операторів ІТ та власників інфраструктури важливо забезпечити оновлення ядра для уникнення можливих збоїв або експлуатації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у пріоритетному порядку. Також варто зменшити експозицію систем з активним BPF, переглянути журнали на предмет аномалій та забезпечити моніторинг системної поведінки.