CVE-2025-38678
netfilter: nf_tables: رفض الجهاز المكرر عند التحديثات
- تم النشر
- 03/09/2025
- محدث
- 05/08/2026
- تخصيص CNA
- Linux
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 20.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في نواة لينكس، تم حل الثغرة الأمنية التالية: netfilter: nf_tables: رفض الجهاز المكرر عند التحديثات من الممكن إجراء تحديث لسلسلة/flowtable مع أجهزة مكررة في نفس الدفعة. لسوء الحظ، مسار حدث netdev يزيل فقط الجهاز الأول الذي يتم العثور عليه، مما يترك خطاف الجهاز المكرر غير مسجّل. تحقق مما إذا كان الجهاز المكرر موجودًا في دفعة المعاملة، واخرج مع EEXIST في مثل هذه الحالة. يتم تشغيل WARNING عند إلغاء تسجيل الخطاف: [49042.221275] WARNING: CPU: 4 PID: 8425 at net/netfilter/core.c:340 nf_hook_entry_head+0xaa/0x150 [49042.221375] CPU: 4 UID: 0 PID: 8425 Comm: nft Tainted: G S 6.16.0+ #170 PREEMPT(full) [...] [49042.221382] RIP: 0010:nf_hook_entry_head+0xaa/0x150
المصادر
1ربما أول POC لـ CVE-2025-38678؟
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.