CVE-2025-38502
bpf: Correggi l'accesso oob nello storage locale del cgroup
- Pubblicato
- 16 ago 2025
- Aggiornato
- 5 ago 2026
- Assegnazione CNA
- Linux
- Evidenza osservata
- 11 set 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 6,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Nel kernel Linux, la seguente vulnerabilità è stata risolta: bpf: Correzione dell'accesso fuori limite nella memoria locale del cgroup Lonial ha segnalato che un accesso fuori limite nella memoria locale del cgroup può essere creato tramite tail call. Dati due programmi che utilizzano ciascuno una memoria locale del cgroup con una dimensione del valore diversa, e un programma che effettua una tail call nell'altro. Il verificatore convaliderà ciascuno dei singoli programmi senza problemi. Tuttavia, nel contesto di runtime il bpf_cg_run_ctx contiene un bpf_prog_array_item che contiene il programma BPF nonché qualsiasi tipo di memoria locale del cgroup utilizzata dal programma. Helper come bpf_get_local_storage() lo prelevano dal contesto di runtime: ctx = container_of(current->bpf_ctx, struct bpf_cg_run_ctx, run_ctx); storage = ctx->prog_item->cgroup_storage[stype]; if (stype == BPF_CGROUP_STORAGE_SHARED) ptr = &READ_ONCE(storage->buf)->data[0]; else ptr = this_cpu_ptr(storage->percpu_buf); Per il secondo programma che è stato chiamato da quello originariamente allegato, ciò significa che bpf_get_local_storage() preleverà la mappa del programma precedente, non la propria. Con dimensioni non corrispondenti, ciò può comportare un accesso fuori limite non intenzionale. Per risolvere questo problema, dobbiamo estendere bpf_map_owner con un array di storage_cookie[] per corrispondere a i) le mappe esatte del programma originale se il secondo programma stava utilizzando bpf_get_local_storage(), oppure ii) consentire la combinazione di tail call se il secondo programma non stava utilizzando nessuna delle mappe di memoria locale del cgroup.
Fonti
1- CVE-2025-38502-Linux-LPERicerca
Repository di ricerca per CVE-2025-38502, un accesso out-of-bounds alla memoria locale del cgroup BPF del kernel Linux tramite tail call che consente l'escalation locale dei privilegi.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.