Виправлення у Linux: усунення помилки з вказівником offload->prog у BPF при постійному затемненні
У Linux ядрі усунено критичну помилку в BPF, що викликала збій через некоректний вказівник offload->prog. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 2.87%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі виправлено вразливість, пов’язану з некоректним оновленням вказівника offload->prog у BPF-програмах, що призводило до звернення до звільненого ресурсу та помилки сторінки. Проблема виникала при використанні dev-bound-only BPF програм із увімкненим постійним затемненням (constant blinding).
Бізнес-вплив
Ця помилка може спричинити збій мережевих просторів і падіння системних процесів, що впливає на стабільність мережевої інфраструктури. Для операторів ІТ це означає потенційні перебої в роботі мережевих сервісів і необхідність оновлення ядра для запобігання аварійним ситуаціям.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід обмежити використання dev-bound-only BPF програм із увімкненим constant blinding, переглянути журнали системи на наявність помилок, пов’язаних із BPF, та пріоритезувати оновлення в рамках плану безпеки.