CVE-2025-38502
bpf: исправление доступа за границами в локальном хранилище cgroup
- Опубликовано
- 16 авг. 2025 г.
- Обновлено
- 5 авг. 2026 г.
- Назначение CNA
- Linux
- Наблюдены доказательства
- 11 сент. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 6,1 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
В ядре Linux была устранена следующая уязвимость: bpf: Исправление доступа за границы в локальном хранилище cgroup. Lonial сообщил, что доступ за границы в локальном хранилище cgroup можно создать с помощью хвостовых вызовов. Даны две программы, каждая из которых использует локальное хранилище cgroup с разным размером значения, и одна программа выполняет хвостовой вызов в другую. Верификатор проверит каждую из отдельных программ без проблем. Однако в контексте времени выполнения bpf_cg_run_ctx содержит bpf_prog_array_item, который включает как программу BPF, так и любой вариант локального хранилища cgroup, используемый программой. Такие помощники, как bpf_get_local_storage(), извлекают это из контекста времени выполнения: ctx = container_of(current->bpf_ctx, struct bpf_cg_run_ctx, run_ctx); storage = ctx->prog_item->cgroup_storage[stype]; if (stype == BPF_CGROUP_STORAGE_SHARED) ptr = &READ_ONCE(storage->buf)->data[0]; else ptr = this_cpu_ptr(storage->percpu_buf); Для второй программы, которая была вызвана из первоначально присоединённой, это означает, что bpf_get_local_storage() выберет карту первой программы, а не свою собственную. При несовпадающих размерах это может привести к непреднамеренному доступу за границы. Чтобы исправить эту проблему, нам нужно расширить bpf_map_owner массивом storage_cookie[] для сопоставления с i) точными картами из исходной программы, если вторая программа использовала bpf_get_local_storage(), или ii) разрешить комбинацию хвостового вызова, если вторая программа не использовала ни одну из карт локального хранилища cgroup.
Источники
1- CVE-2025-38502-Linux-LPEИсследования
Исследовательский репозиторий для CVE-2025-38502 — выход за границы в локальном хранилище cgroup BPF ядра Linux через хвостовые вызовы, позволяющий локальное повышение привилегий.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.