CVE-2025-38089
sunrpc: tratar SVC_GARBAGE durante o processamento de autenticação svc como erro de autenticação
- Publicado
- 30 de jun. de 2025
- Atualizado
- 5 de ago. de 2026
- Atribuindo CNA
- Linux
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 43,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
No Linux kernel, a seguinte vulnerabilidade foi resolvida: sunrpc: tratar SVC_GARBAGE durante o processamento de autenticação svc como erro de autenticação tianshuo han relatou uma falha acionável remotamente se o cliente enviar ao servidor RPC do kernel um pacote especialmente criado. Se a decodificação da resposta RPC falhar de tal forma que SVC_GARBAGE seja retornado sem definir o ponteiro rq_accept_statp, então esse ponteiro pode ser desreferenciado e um valor armazenado nele. Se for a primeira vez que a thread processou um RPC, então esse ponteiro será definido como NULL e o kernel irá falhar. Em outros casos, isso pode criar uma corrupção de memória. O código sunrpc do servidor trata um retorno SVC_GARBAGE de svc_authenticate ou pg_authenticate como se devesse enviar uma resposta GARBAGE_ARGS. A RFC 5531 diz que, se a autenticação falhar, o RPC deve ser rejeitado com um status de AUTH_ERR. Trate um retorno SVC_GARBAGE como um AUTH_ERROR, com um motivo de AUTH_BADCRED, em vez de retornar GARBAGE_ARGS nesse caso. Isso contorna todo o problema de tocar no ponteiro rpc_accept_statp nessa situação e evita a falha.
Fontes
1- NFSundownPoC
Exploit de prova de conceito para CVE-2025-38089 que aciona remotamente uma desreferência de ponteiro nulo do kernel em servidores NFS por meio de solicitações RPC manipuladas.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.