Виправлення уразливості доступу до пам'яті в Linux kernel BPF (CVE-2025-68742)
Виправлено уразливість CVE-2025-68742 у Linux kernel, що викликала некоректний доступ до пам'яті в BPF. Рекомендується оновлення ядра для забезпечення стабільності.
- CVSS
- -
- EPSS
- 8.67%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено уразливість, що викликала некоректний доступ до пам'яті при помилці оновлення ефективних програм BPF. Проблема виникала через доступ до неініціалізованих структур під час обробки softirq, що могло призвести до аварійного завершення роботи ядра.
Бізнес-вплив
Ця уразливість може спричинити нестабільність системи або аварійне завершення роботи ядра Linux, що негативно впливає на надійність серверів та інфраструктури. Для організацій, які використовують BPF у своїх Linux-системах, це може призвести до простоїв або втрати даних, особливо у середовищах з високим навантаженням.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, в якій виправлено цю уразливість. Якщо негайне оновлення неможливе, слід мінімізувати використання BPF-програм та контролювати логи системи на наявність помилок, пов'язаних з BPF. Також варто переглянути політики безпеки та пріоритети оновлень для швидкого реагування на подібні проблеми.