CVE-2025-68325
已发布
net/sched: sch_cake: 修复 cake_drop 中错误的 qlen 减少
- 已发布
- 2025年12月18日
- 已更新
- 2026年5月23日
- 分配 CNA
- Linux
- 观察到的证据
- 2026年8月8日
0.2%
低 · 未来 30 天
- 百分位
- 9.8%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
在 Linux 内核中,已解决以下漏洞:net/sched: sch_cake: 修复 cake_drop 中 qlen 减少不正确的问题 在 cake_drop() 中,使用 qdisc_tree_reduce_backlog() 来更新 qdisc 层级结构中的 qlen 和 backlog。其调用方 cake_enqueue() 假定父级 qdisc 会入队当前数据包。然而,当 cake_enqueue() 返回 NET_XMIT_CN 时,这一假定会被打破:父级 qdisc 停止入队当前数据包,导致树形结构的 qlen/backlog 统计不一致。这种不匹配可能导致空指针解引用(例如,当父级 Qdisc 为 qfq_qdisc 时)。 此补丁通过观察一系列 cake_drop() 调用前后的差异,以更稳健的方式计算 qlen/backlog 增量,并在 cake_enqueue() 返回 NET_XMIT_CN 时补偿 qdisc 树形结构的统计。为在启用 ACK 精简时确保正确的补偿,引入了一个新变量以保持 qlen 不变。
来源
1PoC CVE-2025-68325
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。