CVE-2025-38502
bpf: Corrigir acesso fora dos limites no armazenamento local do cgroup
- Publicado
- 16 de ago. de 2025
- Atualizado
- 5 de ago. de 2026
- Atribuindo CNA
- Linux
- Evidência observada
- 11 de set. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 6,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
No kernel Linux, a seguinte vulnerabilidade foi resolvida: bpf: Corrige acesso fora dos limites no armazenamento local do cgroup Lonial relatou que um acesso fora dos limites no armazenamento local do cgroup pode ser construído por meio de tail calls. Dados dois programas, cada um utilizando um armazenamento local de cgroup com um tamanho de valor diferente, e um programa fazendo uma tail call para o outro. O verificador validará cada um dos programas individuais sem problemas. No entanto, no contexto de execução, o bpf_cg_run_ctx contém um bpf_prog_array_item que contém o programa BPF, bem como qualquer tipo de armazenamento local de cgroup que o programa utilize. Auxiliares como bpf_get_local_storage() capturam isso a partir do contexto de execução: ctx = container_of(current->bpf_ctx, struct bpf_cg_run_ctx, run_ctx); storage = ctx->prog_item->cgroup_storage[stype]; if (stype == BPF_CGROUP_STORAGE_SHARED) ptr = &READ_ONCE(storage->buf)->data[0]; else ptr = this_cpu_ptr(storage->percpu_buf); Para o segundo programa, que foi chamado a partir do originalmente anexado, isso significa que bpf_get_local_storage() capturará o mapa do programa anterior, e não o seu próprio. Com tamanhos incompatíveis, isso pode resultar em um acesso fora dos limites não intencional. Para corrigir esse problema, precisamos estender bpf_map_owner com um array de storage_cookie[] para corresponder a i) os mapas exatos do programa original, se o segundo programa estiver usando bpf_get_local_storage(), ou ii) permitir a combinação de tail call se o segundo programa não estiver usando nenhum dos mapas de armazenamento local do cgroup.
Fontes
1- CVE-2025-38502-Linux-LPEPesquisa
Repositório de pesquisa para CVE-2025-38502, um acesso fora dos limites ao armazenamento local do cgroup BPF do kernel Linux via tail calls, permitindo escalonamento local de privilégios.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.