Виправлення уразливості в Linux kernel: контроль типу при tailcall у BPF
Виправлено уразливість у Linux kernel, що дозволяла некоректний доступ у BPF tailcall. Рекомендується оновити ядро для захисту системи.
- CVSS
- -
- EPSS
- 9.57%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість, пов’язану з некоректною перевіркою типу expected_attach_type при викликах tailcall у BPF-програмах. Це могло призвести до помилок доступу до пам’яті через NULL-покажчик у функції bpf_prog_test_run_xdp().
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити збій або некоректну роботу BPF-програм, що використовують tailcall, потенційно впливаючи на мережеві функції та безпеку системи. Вчасне оновлення ядра Linux з виправленням знизить ризики експлуатації цієї проблеми.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Також варто обмежити використання BPF-програм з tailcall до перевірених сценаріїв, переглянути журнали системи на наявність аномалій і пріоритезувати оновлення систем, що використовують BPF.