CVE-2025-38001
net_sched: hfsc: معالجة الإدراج القابل لإعادة الدخول الذي يضيف الفئة إلى eltree مرتين
- تم النشر
- 06/06/2025
- محدث
- 05/08/2026
- تخصيص CNA
- Linux
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 40.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في نواة لينكس، تم حلّ الثغرة الأمنية التالية: net_sched: hfsc: معالجة إعادة دخول enqueue التي تضيف الفئة إلى eltree مرتين يقول Savino: "نكتب للإبلاغ عن أن هذا التصحيح الأخير (141d34391abbb315d68556b7c67ad97885407547) [1] يمكن تجاوزه، ولا يزال من الممكن حدوث UAF عند استخدام HFSC مع NETEM. يتحقق التصحيح فقط من الحقل cl->cl_nactive لتحديد ما إذا كان هذا هو الإدراج الأول أم لا [2]، ولكن هذا الحقل يتم زيادته فقط بواسطة init_vf [3]. باستخدام HFSC_RSC (الذي يستخدم init_ed) [4]، من الممكن تجاوز الفحص وإدراج الفئة في eltree مرتين. في الظروف العادية، سيؤدي هذا إلى حلقة لا نهائية في hfsc_dequeue للأسباب التي شرحناها بالفعل في هذا التقرير [5]. ومع ذلك، إذا تمت إضافة TBF كجذر qdisc وتم تكوينه بمعدل منخفض جدًا، فيمكن استخدامه لمنع إخراج الحزم من قائمة الانتظار. يمكن استغلال هذا السلوك لتنفيذ عمليات إدراج لاحقة في HFSC eltree والتسبب في حدوث UAF." لإصلاح كل من UAF والحلقة اللانهائية، مع netem كعنصر فرعي لـ hfsc، تحقق صراحةً في hfsc_enqueue مما إذا كانت الفئة موجودة بالفعل في eltree كلما تم تعيين علامة HFSC_RSC. [1] https://web.git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=141d34391abbb315d68556b7c67ad97885407547 [2] https://elixir.bootlin.com/linux/v6.15-rc5/source/net/sched/sch_hfsc.c#L1572 [3] https://elixir.bootlin.com/linux/v6.15-rc5/source/net/sched/sch_hfsc.c#L677 [4] https://elixir.bootlin.com/linux/v6.15-rc5/source/net/sched/sch_hfsc.c#L1574 [5] https://lore.kernel.org/netdev/8DuRWwfqjoRDLDmBMlIfbrsZg9Gx50DHJc1ilxsEBNe2D6NMoigR_eIRIG0LOjMc3r10nUUZtArXx4oZBIdUfZQrwjcQhdinnMis_0G7VEk=@willsroot.io/T/#u
المصادر
4CVE-2025-38001: Linux HFSC Eltree Use-After-Free - Debian 12 PoC
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.