Виправлення уразливості CVE-2025-68200 у Linux kernel, пов’язаної з cls_bpf_classify()
Виправлено уразливість CVE-2025-68200 у Linux kernel, що впливала на обробку мережевих пакетів через cls_bpf_classify(). Рекомендується оновлення ядра.
- CVSS
- -
- EPSS
- 7.78%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість, що дозволяла функції cls_bpf_classify() змінювати параметр drop_reason у tc_skb_cb, що викликало попередження в sk_skb_reason_drop(). Це пов’язано з конфліктом збереження даних у net_sched та BPF.
Бізнес-вплив
Ця уразливість може призводити до некоректної обробки мережевих пакетів, що потенційно впливає на стабільність та безпеку мережевих функцій у Linux-системах. Для операторів ІТ та власників інфраструктури важливо розглянути оновлення ядра для запобігання можливих проблем із мережею.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити експозицію систем, переглянути логи мережевих подій на предмет аномалій та пріоритезувати оновлення систем, що використовують BPF та мережеві класифікатори.