CVE-2025-68325
net/sched: sch_cake: إصلاح التخفيض غير الصحيح لـ qlen في cake_drop
- تم النشر
- 18/12/2025
- محدث
- 23/05/2026
- تخصيص CNA
- Linux
- الأدلة المرصودة
- 08/08/2026
منخفض · الثلاثين يومًا القادمة
- المئوية
- 9.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في نواة لينكس، تم حل الثغرة الأمنية التالية: net/sched: sch_cake: إصلاح انخفاض غير صحيح في qlen في cake_drop في cake_drop()، تُستخدم qdisc_tree_reduce_backlog() لتحديث qlen وbacklog في تسلسل qdisc الهرمي. يفترض المُستدعي، cake_enqueue()، أن qdisc الأصلي سيقوم بإدراج الحزمة الحالية في قائمة الانتظار. ومع ذلك، ينهار هذا الافتراض عندما تُرجع cake_enqueue() قيمة NET_XMIT_CN: يتوقف qdisc الأصلي عن إدراج الحزمة الحالية، مما يترك حساب qlen/backlog في الشجرة غير متسق. يمكن أن يؤدي هذا التباين إلى إلغاء مرجعية مؤشر فارغ (NULL dereference) (على سبيل المثال، عندما يكون qdisc الأصلي هو qfq_qdisc). يحسب هذا التصحيح فرق qlen/backlog بطريقة أكثر متانة من خلال ملاحظة الفرق قبل وبعد سلسلة استدعاءات cake_drop()، ثم يعوّض حساب شجرة qdisc إذا أعادت cake_enqueue() قيمة NET_XMIT_CN. لضمان تعويض صحيح عند تفعيل تقليل ACK، تم إدخال متغير جديد للحفاظ على qlen دون تغيير.
المصادر
1إثبات المفهوم CVE-2025-68325
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.