CVE-2025-38089
sunrpc:在svc认证处理期间将SVC_GARBAGE作为认证错误处理
- 已发布
- 2025年6月30日
- 已更新
- 2026年8月5日
- 分配 CNA
- Linux
- 观察到的证据
- 2026年8月8日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H低 · 未来 30 天
- 百分位
- 43.5%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
在 Linux 内核中,以下漏洞已得到修复:sunrpc:在 svc 认证处理期间将 SVC_GARBAGE 作为认证错误处理 tianshuo han 报告了一个可远程触发的崩溃问题,如果客户端向内核 RPC 服务器发送一个特制数据包,就会触发该崩溃。如果在解码 RPC 回复时失败,导致返回 SVC_GARBAGE 而未设置 rq_accept_statp 指针,那么该指针可能被解引用并在其中存储一个值。如果这是该线程首次处理 RPC,则该指针将被设置为 NULL,内核将崩溃。在其他情况下,可能会造成内存涂写。 服务器 sunrpc 代码将 svc_authenticate 或 pg_authenticate 返回的 SVC_GARBAGE 视为应发送 GARBAGE_ARGS 回复。RFC 5531 规定,如果认证失败,RPC 应改为以 AUTH_ERR 状态被拒绝。在这种情况下,将 SVC_GARBAGE 返回作为 AUTH_ERROR 处理,原因设为 AUTH_BADCRED,而不是返回 GARBAGE_ARGS。这样便完全避免了在此情况下访问 rpc_accept_statp 指针的问题,从而避免了崩溃。
来源
1- NFSundownPoC
针对 CVE-2025-38089 的概念验证漏洞利用,通过精心构造的 RPC 请求远程触发 NFS 服务器中的内核空指针解引用。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。