CVE-2025-38502
bpf : Correction de l'accès hors limites dans le stockage local du cgroup
- Publié
- 16 août 2025
- Mise à jour
- 5 août 2026
- Attribution de CNA
- Linux
- Preuve observée
- 11 sept. 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 6,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Dans le noyau Linux, la vulnérabilité suivante a été corrigée : bpf : correction d'un accès hors limites dans le stockage local de cgroup. Lonial a signalé qu'un accès hors limites dans le stockage local de cgroup peut être provoqué via des tail calls. Étant donné deux programmes utilisant chacun un stockage local de cgroup avec une taille de valeur différente, et l'un des programmes effectuant un tail call vers l'autre. Le vérificateur validera chacun des programmes individuels sans problème. Cependant, dans le contexte d'exécution, le bpf_cg_run_ctx contient un bpf_prog_array_item qui contient le programme BPF ainsi que tout type de stockage local de cgroup utilisé par le programme. Des helpers tels que bpf_get_local_storage() le récupèrent depuis le contexte d'exécution : ctx = container_of(current->bpf_ctx, struct bpf_cg_run_ctx, run_ctx); storage = ctx->prog_item->cgroup_storage[stype]; if (stype == BPF_CGROUP_STORAGE_SHARED) ptr = &READ_ONCE(storage->buf)->data[0]; else ptr = this_cpu_ptr(storage->percpu_buf); Pour le second programme qui a été appelé depuis celui initialement attaché, cela signifie que bpf_get_local_storage() récupérera la map du premier programme, et non la sienne. Avec des tailles non concordantes, cela peut entraîner un accès hors limites non intentionnel. Pour corriger ce problème, nous devons étendre bpf_map_owner avec un tableau de storage_cookie[] pour faire correspondre soit i) les maps exactes du programme d'origine si le second programme utilisait bpf_get_local_storage(), soit ii) autoriser la combinaison de tail calls si le second programme n'utilisait aucune des maps de stockage local de cgroup.
Sources
1- CVE-2025-38502-Linux-LPERecherche
Dépôt de recherche pour CVE-2025-38502, une vulnérabilité de type accès hors limites dans le stockage local du cgroup BPF du noyau Linux via des tail calls permettant une élévation de privilèges locale.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.