CVE-2025-68325
net/sched: sch_cake: Correzione della riduzione errata di qlen in cake_drop
- Pubblicato
- 18 dic 2025
- Aggiornato
- 23 mag 2026
- Assegnazione CNA
- Linux
- Evidenza osservata
- 8 ago 2026
net/sched: sch_cake: Correzione della riduzione errata di qlen in cake_drop
Basso · prossimi 30 giorni
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Nel kernel Linux è stata risolta la seguente vulnerabilità: net/sched: sch_cake: Correzione della riduzione errata di qlen in cake_drop In cake_drop(), qdisc_tree_reduce_backlog() viene utilizzata per aggiornare qlen e backlog della gerarchia qdisc. Il suo chiamante, cake_enqueue(), presuppone che il qdisc padre accoda il pacchetto corrente. Tuttavia, questa ipotesi viene meno quando cake_enqueue() restituisce NET_XMIT_CN: il qdisc padre smette di accodare il pacchetto corrente, lasciando la contabilità di qlen/backlog dell'albero incoerente. Questa discrepanza può portare a una dereferenziazione NULL (ad esempio, quando il Qdisc padre è qfq_qdisc). Questa patch calcola il delta di qlen/backlog in modo più robusto osservando la differenza prima e dopo la serie di chiamate a cake_drop(), e poi compensa la contabilità dell'albero qdisc se cake_enqueue() restituisce NET_XMIT_CN. Per garantire una corretta compensazione quando il thinning ACK è abilitato, viene introdotta una nuova variabile per mantenere invariato qlen.
PoC CVE-2025-68325
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.