CVE-2025-68325
net/sched: sch_cake: Behebe falsche qlen-Reduzierung in cake_drop
- Veröffentlicht
- 18.12.2025
- Aktualisiert
- 23.05.2026
- CNA zuweisen
- Linux
- Beweise beobachtet
- 08.08.2026
Niedrig · nächste 30 Tage
- Perzentil
- 9,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net/sched: sch_cake: Korrekte qlen-Reduzierung in cake_drop In cake_drop() wird qdisc_tree_reduce_backlog() verwendet, um die qlen und den Backlog der qdisc-Hierarchie zu aktualisieren. Ihr Aufrufer, cake_enqueue(), geht davon aus, dass die übergeordnete qdisc das aktuelle Paket einreiht. Diese Annahme bricht jedoch, wenn cake_enqueue() NET_XMIT_CN zurückgibt: Die übergeordnete qdisc stoppt das Einreihen des aktuellen Pakets, wodurch die qlen-/Backlog-Buchführung des Baums inkonsistent wird. Diese Diskrepanz kann zu einer NULL-Dereferenz führen (z. B. wenn die übergeordnete Qdisc qfq_qdisc ist). Dieser Patch berechnet das qlen-/Backlog-Delta auf robustere Weise, indem er die Differenz vor und nach der Reihe von cake_drop()-Aufrufen beobachtet und anschließend die qdisc-Baum-Buchführung kompensiert, wenn cake_enqueue() NET_XMIT_CN zurückgibt. Um eine korrekte Kompensation bei aktiviertem ACK-Thinning zu gewährleisten, wird eine neue Variable eingeführt, die qlen unverändert lässt.
Quellen
1PoC CVE-2025-68325
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.