Виправлення уразливості CVE-2025-68200 у Linux kernel, пов’язаної з cls_bpf_classify()

Виправлено уразливість CVE-2025-68200 у Linux kernel, що впливала на обробку мережевих пакетів через cls_bpf_classify(). Рекомендується оновлення ядра.
CVE-2025-68200Linux

Виправлення уразливості CVE-2025-68200 у Linux kernel, пов’язаної з cls_bpf_classify()

Виправлено уразливість CVE-2025-68200 у Linux kernel, що впливала на обробку мережевих пакетів через cls_bpf_classify(). Рекомендується оновлення ядра.

CVSS
-
EPSS
7.78%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість, що дозволяла функції cls_bpf_classify() змінювати параметр drop_reason у tc_skb_cb, що викликало попередження в sk_skb_reason_drop(). Це пов’язано з конфліктом збереження даних у net_sched та BPF.

Бізнес-вплив

Ця уразливість може призводити до некоректної обробки мережевих пакетів, що потенційно впливає на стабільність та безпеку мережевих функцій у Linux-системах. Для операторів ІТ та власників інфраструктури важливо розглянути оновлення ядра для запобігання можливих проблем із мережею.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити експозицію систем, переглянути логи мережевих подій на предмет аномалій та пріоритезувати оновлення систем, що використовують BPF та мережеві класифікатори.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки