CVE-2025-38502
bpf: إصلاح الوصول خارج الحدود في التخزين المحلي لـ cgroup
- تم النشر
- 16/08/2025
- محدث
- 05/08/2026
- تخصيص CNA
- Linux
- الأدلة المرصودة
- 11/09/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 6.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم إصلاح الثغرة الأمنية التالية في نواة Linux: bpf: إصلاح الوصول خارج الحدود في التخزين المحلي لـ cgroup. أبلغ Lonial أنه يمكن التلاعب بوصول خارج الحدود في التخزين المحلي لـ cgroup عبر tail calls. بالنظر إلى برنامجين، كل منهما يستخدم تخزينًا محليًا لـ cgroup بحجم قيمة مختلف، وأحد البرامج يقوم بـ tail call إلى الآخر. سيتحقق المدقق (verifier) من كل برنامج من البرامج الفردية بشكل سليم. ومع ذلك، في سياق وقت التشغيل، يحتفظ bpf_cg_run_ctx بـ bpf_prog_array_item الذي يحتوي على برنامج BPF بالإضافة إلى أي نوع من التخزين المحلي لـ cgroup يستخدمه البرنامج. تلتقط الدوال المساعدة مثل bpf_get_local_storage() هذا من سياق وقت التشغيل: ctx = container_of(current->bpf_ctx, struct bpf_cg_run_ctx, run_ctx); storage = ctx->prog_item->cgroup_storage[stype]; if (stype == BPF_CGROUP_STORAGE_SHARED) ptr = &READ_ONCE(storage->buf)->data[0]; else ptr = this_cpu_ptr(storage->percpu_buf); بالنسبة للبرنامج الثاني الذي تم استدعاؤه من البرنامج المرتبط أصلاً، يعني هذا أن bpf_get_local_storage() سيلتقط خريطة البرنامج السابق، وليس خريطته الخاصة. مع عدم تطابق الأحجام، يمكن أن يؤدي هذا إلى وصول غير مقصود خارج الحدود. لإصلاح هذه المشكلة، نحتاج إلى توسيع bpf_map_owner بمصفوفة storage_cookie[] للمطابقة بناءً على i) الخرائط الدقيقة من البرنامج الأصلي إذا كان البرنامج الثاني يستخدم bpf_get_local_storage()، أو ii) السماح بمزيج tail call إذا لم يكن البرنامج الثاني يستخدم أيًا من خرائط التخزين المحلي لـ cgroup.
المصادر
1مستودع بحثي لـ CVE-2025-38502، وهو وصول خارج الحدود في التخزين المحلي لمجموعة BPF cgroup في نواة Linux عبر الاستدعاءات الخلفية (tail calls) مما يتيح تصعيد الصلاحيات محليًا.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.