Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/kaleth4/cve-2025-40271
भेद्यता विश्लेषणशोषणपेपर और शोधलर्निंग और शिक्षाबाइनरी शोषण
GitHubkaleth4/cve-2025-40271

CVE-2025-40271

CVE-2025-40271 का तकनीकी विश्लेषण, Linux कर्नेल के /proc फाइल सिस्टम में एक महत्वपूर्ण Use-After-Free भेद्यता, जिसमें मूल कारण, पुनरुत्पादन चरण और पैच विवरण शामिल हैं।

रिपॉजिटरी देखें
14 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🔴 CVE-2025-40271: Linux कर्नेल में क्रिटिकल Use-After-Free भेद्यता


🛡️ भेद्यता विवरण

CVE-2025-40271 एक क्रिटिकल Use-After-Free (UAF) भेद्यता है जो Linux कर्नेल की /proc फ़ाइल सिस्टम को प्रभावित करती है। यह खामी /proc के अंदर निर्देशिकाओं की सामग्री को सूचीबद्ध करने के लिए जिम्मेदार proc_readdir_de() फ़ंक्शन में स्थित है।

🔍 समस्या

जब एक निर्देशिका प्रविष्टि (PDE) को rb_erase() के माध्यम से बाइनरी ट्री (rbtree) से हटा दिया जाता है, तो कर्नेल नोड को खाली के रूप में चिह्नित नहीं करता। यह एक खतरनाक परिदृश्य उत्पन्न करता है:

  • यदि एक प्रक्रिया एक निर्देशिका पढ़ रही है (जैसे /proc/pid/net/dev_snmp6/) जबकि दूसरी नेटवर्क इंटरफ़ेस हटा रही है (जैसे tun उपकरण), तो पॉइंटर की ओर इशारा कर सकता है।
पहले से मुक्त मेमोरी
  • ट्री में अगले नोड तक पहुँचने का प्रयास करते समय, कर्नेल अमान्य मेमोरी का उपयोग करता है, जिसके परिणामस्वरूप:
    • Kernel Panic (सिस्टम क्रैश)।
    • संभावित दुर्भावनापूर्ण कोड निष्पादन (यदि कोई हमलावर रेस कंडीशन का फायदा उठाता है)।

  • 📊 स्थिति और मीट्रिक्स

    क्षेत्रविवरण
    IDCVE-2025-40271
    घटकLinux कर्नेल (fs/proc)
    गंभीरताउच्च (हालांकि अभी तक NVD/NIST द्वारा आधिकारिक रूप से मूल्यांकित नहीं)
    उत्पत्तिstress-ng (एक साथ getdent और tun मामले) के साथ पता लगाया गया
    NVD स्थितिप्राथमिकता नहीं संवर्धन के लिए (सीमित संसाधन)

    🛠️ समाधान (पैच)

    कर्नेल विकास दल ने एक महत्वपूर्ण पैच लागू किया जो नोड हैंडलिंग को RB_CLEAR_NODE() से बदल देता है। यह सुनिश्चित करता है कि:

    • ट्री से एक नोड हटाते समय, पढ़ने का कोई भी प्रयास मुक्त मेमोरी पॉइंटर के बजाय NULL लौटाता है।
    • नोड को सही ढंग से अमान्य करके UAF से बचाता है।

    📌 पैच किए गए कर्नेल संस्करण

    पैच निम्नलिखित स्थिर शाखाओं में पहले से उपलब्ध है:

    • 6.1.x
    • 6.6.x
    • 6.12.x
    • 6.13.x

    🔗 आधिकारिक संदर्भ (Git Kernel.org)

    पैच के सटीक कोड की समीक्षा करने के लिए, इन कमिट्स को देखें:

    • Commit 03de7ff
    • Commit 6f24827

    📜 तकनीकी विवरण (NIST)

    "In the Linux kernel, the following vulnerability has been resolved: fs/proc: fix uaf in proc_readdir_de(). PDE is erased from subdir rbtree through rb_erase(), but not set the node to EMPTY, which may result in UAF access. We should use RB_CLEAR_NODE() to set the erased node to EMPTY, then pde_subdir_next() will return NULL to avoid UAF access."

    🔄 समस्या को पुन: उत्पन्न करने के चरण

    1. प्रक्रिया 1: /proc/pid/net/dev_snmp6/ को पार करने के लिए getdent का उपयोग करें (वर्तमान पॉइंटर tun3 है)।
    2. प्रक्रिया 2: एक महत्वपूर्ण समय विंडो में, नेटवर्क उपकरणों (tun3 और tun2) का पंजीकरण रद्द करें, उन्हें ट्री से हटा दें।
      • पहले tun3 हटाया जाता है, फिर tun2 (स्लैब को मुक्त किया जाता है)।
    3. प्रक्रिया 1: getdent के साथ पार करना जारी रखता है, लेकिन pde_subdir_next() पहले से मुक्त tun2 लौटाता है, जिससे UAF होता है।

    📊 कमजोरियों की मीट्रिक्स और गणना

    CWE-IDनामस्रोत
    CWE-416Use After FreeNVD

    🔗 उपयोगी लिंक

    URLविवरण
    NVD - CVE-2025-40271आधिकारिक विवरण (अभी भी CVSS स्कोर रहित)
    Kernel.org Commitsपैच का स्रोत कोड

    ⚠️ अंतिम अनुशंसा: यदि आप कर्नेल संस्करण 6.1.x, 6.6.x, 6.12.x या 6.13.x का उपयोग कर रहे हैं, तो तुरंत पैच किए गए संस्करण में अपडेट करें। यदि संभव न हो, तो कमिट्स को मैन्युअल रूप से लागू करने या सुरक्षा नीतियों (जैसे chroot, SELinux) के माध्यम से /proc तक पहुँच को प्रतिबंधित करने पर विचार करें।

    टूल डाउनलोड करें