Виправлення уразливості в Linux kernel: контроль типу при tailcall у BPF

Виправлено уразливість у Linux kernel, що дозволяла некоректний доступ у BPF tailcall. Рекомендується оновити ядро для захисту системи.
CVE-2025-40123Linux

Виправлення уразливості в Linux kernel: контроль типу при tailcall у BPF

Виправлено уразливість у Linux kernel, що дозволяла некоректний доступ у BPF tailcall. Рекомендується оновити ядро для захисту системи.

CVSS
-
EPSS
9.57%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість, пов’язану з некоректною перевіркою типу expected_attach_type при викликах tailcall у BPF-програмах. Це могло призвести до помилок доступу до пам’яті через NULL-покажчик у функції bpf_prog_test_run_xdp().

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити збій або некоректну роботу BPF-програм, що використовують tailcall, потенційно впливаючи на мережеві функції та безпеку системи. Вчасне оновлення ядра Linux з виправленням знизить ризики експлуатації цієї проблеми.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Також варто обмежити використання BPF-програм з tailcall до перевірених сценаріїв, переглянути журнали системи на наявність аномалій і пріоритезувати оновлення систем, що використовують BPF.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки