CVE-2025-38089
sunrpc: gestisci SVC_GARBAGE durante l'elaborazione dell'autenticazione svc come errore di autenticazione
- Pubblicato
- 30 giu 2025
- Aggiornato
- 5 ago 2026
- Assegnazione CNA
- Linux
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 43,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Nel kernel Linux è stata risolta la seguente vulnerabilità: sunrpc: gestisci SVC_GARBAGE durante l'elaborazione dell'autenticazione svc come errore di autenticazione. tianshuo han ha segnalato un crash attivabile da remoto se il client invia a un server RPC del kernel un pacchetto appositamente costruito. Se la decodifica della risposta RPC fallisce in modo tale che venga restituito SVC_GARBAGE senza impostare il puntatore rq_accept_statp, allora quel puntatore può essere dereferenziato e un valore può essere memorizzato lì. Se è la prima volta che il thread elabora una RPC, quel puntatore verrà impostato a NULL e il kernel andrà in crash. In altri casi, potrebbe creare una scrittura di memoria casuale. Il codice sunrpc del server tratta un ritorno SVC_GARBAGE da svc_authenticate o pg_authenticate come se dovesse inviare una risposta GARBAGE_ARGS. La RFC 5531 afferma che se l'autenticazione fallisce, la RPC dovrebbe invece essere rifiutata con uno stato di AUTH_ERR. Gestisci un ritorno SVC_GARBAGE come un AUTH_ERROR, con una motivazione di AUTH_BADCRED invece di restituire GARBAGE_ARGS in quel caso. Questo aggira l'intero problema di toccare il puntatore rpc_accept_statp in questa situazione ed evita il crash.
Fonti
1- NFSundownPoC
Exploit proof-of-concept per CVE-2025-38089 che attiva da remoto un dereferenziamento di puntatore nullo nel kernel nei server NFS tramite richieste RPC appositamente create.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.