CVE-2025-38001
net_sched: hfsc: Corriger l'enfilement réentrant ajoutant deux fois la classe à eltree
- Publié
- 6 juin 2025
- Mise à jour
- 5 août 2026
- Attribution de CNA
- Linux
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 40,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Dans le noyau Linux, la vulnérabilité suivante a été résolue : net_sched: hfsc: Corriger la réinsertion réentrante d'une classe dans eltree à deux reprises. Savino dit : « Nous vous écrivons pour signaler que ce récent correctif (141d34391abbb315d68556b7c67ad97885407547) [1] peut être contourné, et qu'une UAF peut toujours se produire lorsque HFSC est utilisé avec NETEM. Le correctif ne vérifie que le champ cl->cl_nactive pour déterminer s'il s'agit de la première insertion ou non [2], mais ce champ n'est incrémenté que par init_vf [3]. En utilisant HFSC_RSC (qui utilise init_ed) [4], il est possible de contourner la vérification et d'insérer la classe deux fois dans eltree. Dans des conditions normales, cela conduirait à une boucle infinie dans hfsc_dequeue pour les raisons que nous avons déjà expliquées dans ce rapport [5]. Cependant, si TBF est ajouté comme qdisc racine et configuré avec un débit très faible, il peut être utilisé pour empêcher le retrait des paquets de la file. Ce comportement peut être exploité pour effectuer des insertions ultérieures dans l'eltree de HFSC et provoquer une UAF. » Pour corriger à la fois l'UAF et la boucle infinie, avec netem comme enfant de hfsc, vérifiez explicitement dans hfsc_enqueue si la classe est déjà dans eltree chaque fois que l'indicateur HFSC_RSC est défini. [1] https://web.git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=141d34391abbb315d68556b7c67ad97885407547 [2] https://elixir.bootlin.com/linux/v6.15-rc5/source/net/sched/sch_hfsc.c#L1572 [3] https://elixir.bootlin.com/linux/v6.15-rc5/source/net/sched/sch_hfsc.c#L677 [4] https://elixir.bootlin.com/linux/v6.15-rc5/source/net/sched/sch_hfsc.c#L1574 [5] https://lore.kernel.org/netdev/8DuRWwfqjoRDLDmBMlIfbrsZg9Gx50DHJc1ilxsEBNe2D6NMoigR_eIRIG0LOjMc3r10nUUZtArXx4oZBIdUfZQrwjcQhdinnMis_0G7VEk=@willsroot.io/T/#u
Sources
4CVE-2025-38001: Linux HFSC Eltree Use-After-Free - Debian 12 PoC
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.