CVE-2025-68325
net/sched: sch_cake: Corregir la reducción incorrecta de qlen en cake_drop
- Publicado
- 18 dic 2025
- Actualizado
- 23 may 2026
- Asignación de CNA
- Linux
- Evidencia observada
- 8 ago 2026
Bajo · próximos 30 días
- Percentil
- 9,8 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/sched: sch_cake: Corregir la reducción incorrecta de qlen en cake_drop En cake_drop(), se utiliza qdisc_tree_reduce_backlog() para actualizar el qlen y el backlog de la jerarquía de qdisc. Su llamador, cake_enqueue(), asume que el qdisc padre encolará el paquete actual. Sin embargo, esta suposición se rompe cuando cake_enqueue() devuelve NET_XMIT_CN: el qdisc padre deja de encolar el paquete actual, dejando la contabilidad de qlen/backlog del árbol inconsistente. Esta discrepancia puede provocar una desreferencia de puntero NULL (por ejemplo, cuando el Qdisc padre es qfq_qdisc). Este parche calcula el delta de qlen/backlog de una manera más robusta observando la diferencia antes y después de la serie de llamadas a cake_drop(), y luego compensa la contabilidad del árbol de qdisc si cake_enqueue() devuelve NET_XMIT_CN. Para garantizar una compensación correcta cuando el adelgazamiento de ACK está habilitado, se introduce una nueva variable para mantener el qlen sin cambios.
Fuentes
1PoC CVE-2025-68325
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.