Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-40183

PUBLISHED 12.11.2025

CNA: Linux

bpf: Fix metadata_dst leak __bpf_redirect_neigh_v{4,6}

Обновлено: 12.11.2025
In the Linux kernel, the following vulnerability has been resolved: bpf: Fix metadata_dst leak __bpf_redirect_neigh_v{4,6} Cilium has a BPF egress gateway feature which forces outgoing K8s Pod traffic to pass through dedicated egress gateways which then SNAT the traffic in order to interact with stable IPs outside the cluster. The traffic is directed to the gateway via vxlan tunnel in collect md mode. A recent BPF change utilized the bpf_redirect_neigh() helper to forward packets after the arrival and decap on vxlan, which turned out over time that the kmalloc-256 slab usage in kernel was ever-increasing. The issue was that vxlan allocates the metadata_dst object and attaches it through a fake dst entry to the skb. The latter was never released though given bpf_redirect_neigh() was merely setting the new dst entry via skb_dst_set() without dropping an existing one first.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-14959 Уязвимость функции bpf_redirect_neigh() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от b4ab31414970a7a03a5d55d75083f2c101a30592 до 3fba965a9aac0fa3cbd8138436a37af9ab466d79 affected
Наблюдалось в версиях от b4ab31414970a7a03a5d55d75083f2c101a30592 до 057764172fcc6ee2ccb6c41351a55a9f054dc8fd affected
Наблюдалось в версиях от b4ab31414970a7a03a5d55d75083f2c101a30592 до 2e67c2037382abb56497bb9d7b7e10be04eb5598 affected
Наблюдалось в версиях от b4ab31414970a7a03a5d55d75083f2c101a30592 до b6bfe44b6dbb14a31d86c475cdc9c7689534fb09 affected
Наблюдалось в версиях от b4ab31414970a7a03a5d55d75083f2c101a30592 до f36a305d30f557306d87c787ddffe094ac5dac89 affected
Наблюдалось в версиях от b4ab31414970a7a03a5d55d75083f2c101a30592 до 7404ce888a45eb7da0508b7cbbe6f2e95302eeb8 affected
Наблюдалось в версиях от b4ab31414970a7a03a5d55d75083f2c101a30592 до 23f3770e1a53e6c7a553135011f547209e141e72 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.10 affected
Наблюдалось в версиях от 0 до 5.10 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.17.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.