CVE-2025-68325
net/sched: sch_cake: cake_drop में गलत qlen कमी को ठीक करें
- प्रकाशित
- 18 दिस॰ 2025
- अद्यतन
- 23 मई 2026
- सीएनए असाइन करना
- Linux
- साक्ष्य देखे गए
- 8 अग॰ 2026
कम · अगले 30 दिन
- प्रतिशत
- 9.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
लिनक्स कर्नेल में, निम्नलिखित भेद्यता को हल किया गया है: net/sched: sch_cake: cake_drop में गलत qlen कटौती को ठीक करें cake_drop() में, qdisc_tree_reduce_backlog() का उपयोग qdisc पदानुक्रम के qlen और backlog को अपडेट करने के लिए किया जाता है। इसका कॉलर, cake_enqueue(), यह मानता है कि पैरेंट qdisc वर्तमान पैकेट को एनक्यू करेगा। हालाँकि, यह धारणा तब टूट जाती है जब cake_enqueue() NET_XMIT_CN लौटाता है: पैरेंट qdisc वर्तमान पैकेट को एनक्यू करना बंद कर देता है, जिससे ट्री qlen/backlog लेखांकन असंगत हो जाता है। यह बेमेल NULL डीरेफरेंस का कारण बन सकता है (उदाहरण के लिए, जब पैरेंट Qdisc qfq_qdisc हो)। यह पैच cake_drop() कॉल की श्रृंखला से पहले और बाद के अंतर को देखकर qlen/backlog डेल्टा की गणना अधिक मजबूत तरीके से करता है, और फिर यदि cake_enqueue() NET_XMIT_CN लौटाता है तो qdisc ट्री लेखांकन की भरपाई करता है। जब ACK थिनिंग सक्षम हो, तो सही भरपाई सुनिश्चित करने के लिए, qlen को अपरिवर्तित रखने हेतु एक नया वेरिएबल पेश किया गया है।
स्रोत
1PoC CVE-2025-68325
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।