CVE-2025-38089
sunrpc: SVC_GARBAGE während der svc-Authentifizierungsverarbeitung als Authentifizierungsfehler behandeln
- Veröffentlicht
- 30.06.2025
- Aktualisiert
- 05.08.2026
- CNA zuweisen
- Linux
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 43,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Im Linux-Kernel wurde die folgende Schwachstelle behoben: sunrpc: SVC_GARBAGE während der svc-Authentifizierungsverarbeitung als Authentifizierungsfehler behandeln. tianshuo han meldete einen remote auslösbaren Absturz, wenn der Client einem Kernel-RPC-Server ein speziell präpariertes Paket sendet. Wenn das Dekodieren der RPC-Antwort auf eine Weise fehlschlägt, dass SVC_GARBAGE zurückgegeben wird, ohne den rq_accept_statp-Zeiger zu setzen, kann dieser Zeiger dereferenziert und ein Wert dort gespeichert werden. Wenn es das erste Mal ist, dass der Thread eine RPC verarbeitet hat, wird dieser Zeiger auf NULL gesetzt und der Kernel stürzt ab. In anderen Fällen könnte es zu einer Speicherverschmutzung kommen. Der sunrpc-Code des Servers behandelt eine SVC_GARBAGE-Rückgabe von svc_authenticate oder pg_authenticate so, als ob eine GARBAGE_ARGS-Antwort gesendet werden sollte. RFC 5531 besagt, dass bei fehlgeschlagener Authentifizierung die RPC stattdessen mit einem Status von AUTH_ERR abgelehnt werden sollte. Behandeln Sie eine SVC_GARBAGE-Rückgabe als AUTH_ERROR, mit einem Grund von AUTH_BADCRED, anstatt in diesem Fall GARBAGE_ARGS zurückzugeben. Dies umgeht das gesamte Problem des Zugriffs auf den rpc_accept_statp-Zeiger in dieser Situation und vermeidet den Absturz.
Quellen
1- NFSundownPoC
Proof-of-Concept-Exploit für CVE-2025-38089, der remote eine Kernel-Nullzeiger-Dereferenzierung in NFS-Servern über manipulierte RPC-Anfragen auslöst.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.