CVE-2025-38001
net_sched: hfsc: Corrigir enfileiramento reentrante que adiciona a classe ao eltree duas vezes
- Publicado
- 6 de jun. de 2025
- Atualizado
- 5 de ago. de 2026
- Atribuindo CNA
- Linux
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 40,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
No kernel Linux, a seguinte vulnerabilidade foi resolvida: net_sched: hfsc: Corrigir enfileiramento reentrante adicionando a classe ao eltree duas vezes > Savino diz: "Estamos escrevendo para relatar que este patch recente (141d34391abbb315d68556b7c67ad97885407547) [1] pode ser contornado, e um UAF ainda pode ocorrer quando HFSC é utilizado com NETEM. O patch apenas verifica o campo cl->cl_nactive para determinar se é a primeira inserção ou não [2], mas este campo é incrementado apenas por init_vf [3]. Ao usar HFSC_RSC (que usa init_ed) [4], é possível contornar a verificação e inserir a classe duas vezes no eltree. Sob condições normais, isso levaria a um loop infinito em hfsc_dequeue pelos motivos que já explicamos neste relatório [5]. No entanto, se TBF for adicionado como qdisc raiz e configurado com uma taxa muito baixa, ele pode ser utilizado para impedir que pacotes sejam desenfileirados. Esse comportamento pode ser explorado para realizar inserções subsequentes no eltree do HFSC e causar um UAF." Para corrigir tanto o UAF quanto o loop infinito, com netem como filho de hfsc, verifique explicitamente em hfsc_enqueue se a classe já está no eltree sempre que o flag HFSC_RSC estiver definido. [1] https://web.git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=141d34391abbb315d68556b7c67ad97885407547 [2] https://elixir.bootlin.com/linux/v6.15-rc5/source/net/sched/sch_hfsc.c#L1572 [3] https://elixir.bootlin.com/linux/v6.15-rc5/source/net/sched/sch_hfsc.c#L677 [4] https://elixir.bootlin.com/linux/v6.15-rc5/source/net/sched/sch_hfsc.c#L1574 [5] https://lore.kernel.org/netdev/8DuRWwfqjoRDLDmBMlIfbrsZg9Gx50DHJc1ilxsEBNe2D6NMoigR_eIRIG0LOjMc3r10nUUZtArXx4oZBIdUfZQrwjcQhdinnMis_0G7VEk=@willsroot.io/T/#u
Fontes
4CVE-2025-38001: Linux HFSC Eltree Uso-Após-Liberação - Debian 12 PoC
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.