CVE-2025-68325
net/sched : sch_cake : Correction de la réduction incorrecte de qlen dans cake_drop
- Publié
- 18 déc. 2025
- Mise à jour
- 23 mai 2026
- Attribution de CNA
- Linux
- Preuve observée
- 8 août 2026
Faible · 30 prochains jours
- Percentile
- 9,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Dans le noyau Linux, la vulnérabilité suivante a été résolue : net/sched: sch_cake: Correction de la réduction incorrecte de qlen dans cake_drop Dans cake_drop(), qdisc_tree_reduce_backlog() est utilisé pour mettre à jour le qlen et le backlog de la hiérarchie qdisc. Son appelant, cake_enqueue(), suppose que le qdisc parent mettra en file d'attente le paquet courant. Cependant, cette hypothèse est rompue lorsque cake_enqueue() renvoie NET_XMIT_CN : le qdisc parent cesse de mettre en file d'attente le paquet courant, laissant le comptage qlen/backlog de l'arbre incohérent. Cette incohérence peut conduire à une déréférence NULL (par exemple, lorsque le Qdisc parent est qfq_qdisc). Ce correctif calcule le delta qlen/backlog de manière plus robuste en observant la différence avant et après la série d'appels cake_drop(), puis compense le comptage de l'arbre qdisc si cake_enqueue() renvoie NET_XMIT_CN. Pour garantir une compensation correcte lorsque l'amincissement ACK est activé, une nouvelle variable est introduite pour maintenir qlen inchangé.
Sources
1PoC CVE-2025-68325
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.