CVE-2025-38089
sunrpc: обработка SVC_GARBAGE при обработке svc-аутентификации как ошибки аутентификации
- Опубликовано
- 30 июн. 2025 г.
- Обновлено
- 5 авг. 2026 г.
- Назначение CNA
- Linux
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 43,5 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
В ядре Linux устранена следующая уязвимость: sunrpc: обрабатывать SVC_GARBAGE при обработке аутентификации svc как ошибку аутентификации tianshuo han сообщил об удалённо вызываемом сбое, если клиент отправляет серверу RPC ядра специально сформированный пакет. Если декодирование ответа RPC завершается ошибкой таким образом, что возвращается SVC_GARBAGE без установки указателя rq_accept_statp, то этот указатель может быть разыменован, и в него будет записано значение. Если поток обрабатывает RPC впервые, этот указатель будет установлен в NULL, и ядро аварийно завершится. В других случаях это может привести к повреждению памяти. Код sunrpc на сервере трактует возврат SVC_GARBAGE из svc_authenticate или pg_authenticate так, как будто следует отправить ответ GARBAGE_ARGS. RFC 5531 гласит, что если аутентификация не удалась, запрос RPC вместо этого должен быть отклонён со статусом AUTH_ERR. Обрабатывайте возврат SVC_GARBAGE как AUTH_ERROR с причиной AUTH_BADCRED вместо возврата GARBAGE_ARGS в этом случае. Это позволяет обойти всю проблему обращения к указателю rpc_accept_statp в данной ситуации и предотвращает сбой.
Источники
1- NFSundownPoC
Эксплойт доказательства концепции для CVE-2025-38089, который удалённо вызывает разыменование нулевого указателя ядра в NFS-серверах через поддельные RPC-запросы.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.