CVE-2025-38678
नेटफ़िल्टर: एनएफ_टेबल्स: अपडेट पर डुप्लिकेट डिवाइस को अस्वीकार करें
- प्रकाशित
- 3 सित॰ 2025
- अद्यतन
- 5 अग॰ 2026
- सीएनए असाइन करना
- Linux
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 20.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल में, निम्नलिखित भेद्यता को हल किया गया है: netfilter: nf_tables: अपडेट पर डुप्लिकेट डिवाइस को अस्वीकार करें एक ही बैच में डुप्लिकेट डिवाइस के साथ चेन/फ्लोटेबल अपडेट संभव है। दुर्भाग्य से, netdev इवेंट पथ केवल पहले डिवाइस को हटाता है जो मिलता है, जिससे डुप्लिकेट डिवाइस का हुक अपंजीकृत रह जाता है। जांचें कि क्या लेनदेन बैच में कोई डुप्लिकेट डिवाइस मौजूद है, ऐसे मामले में EEXIST के साथ बाहर निकलें। हुक को अपंजीकृत करते समय WARNING ट्रिगर होती है: [49042.221275] WARNING: CPU: 4 PID: 8425 at net/netfilter/core.c:340 nf_hook_entry_head+0xaa/0x150 [49042.221375] CPU: 4 UID: 0 PID: 8425 Comm: nft Tainted: G S 6.16.0+ #170 PREEMPT(full) [...] [49042.221382] RIP: 0010:nf_hook_entry_head+0xaa/0x150
स्रोत
1शायद CVE-2025-38678 के लिए पहला पीओसी?
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।