CVE-2025-68325
net/sched: sch_cake: Corrige a redução incorreta de qlen em cake_drop
- Publicado
- 18 de dez. de 2025
- Atualizado
- 23 de mai. de 2026
- Atribuindo CNA
- Linux
- Evidência observada
- 8 de ago. de 2026
Baixo · próximos 30 dias
- Percentil
- 9,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
No Linux kernel, a seguinte vulnerabilidade foi resolvida: net/sched: sch_cake: Corrige redução incorreta de qlen em cake_drop Em cake_drop(), qdisc_tree_reduce_backlog() é usada para atualizar o qlen e o backlog da hierarquia do qdisc. Seu chamador, cake_enqueue(), assume que o qdisc pai enfileirará o pacote atual. No entanto, essa suposição se quebra quando cake_enqueue() retorna NET_XMIT_CN: o qdisc pai para de enfileirar o pacote atual, deixando a contabilidade de qlen/backlog da árvore inconsistente. Essa incompatibilidade pode levar a uma desreferência de ponteiro nulo (por exemplo, quando o Qdisc pai é qfq_qdisc). Este patch calcula o delta de qlen/backlog de forma mais robusta, observando a diferença antes e depois da série de chamadas cake_drop(), e então compensa a contabilidade da árvore do qdisc se cake_enqueue() retornar NET_XMIT_CN. Para garantir a compensação correta quando o afinamento de ACK está habilitado, uma nova variável é introduzida para manter o qlen inalterado.
Fontes
1PoC CVE-2025-68325
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.