CRITICAL🇬🇧 English

CVE-2025-21954

Linux Kernel: nieprawidłowe zarządzanie pamięcią przy przekazywaniu pakietów netmem do TX

CVSS 9.8v3.1pub. 2025-04-01upd. 2026-07-30

Podatność w podsystemie netmem jądra Linux umożliwia przekazanie nieczytelnych pakietów (unreadable skbs) do ścieżki transmisji (TX) urządzenia sieciowego. Może to prowadzić do przekazania nieprawidłowych adresów DMA do interfejsu sieciowego, skutkując poważnymi konsekwencjami dla bezpieczeństwa i stabilności systemu.

Pokaż oryginał (EN)

In the Linux kernel, the following vulnerability has been resolved: netmem: prevent TX of unreadable skbs Currently on stable trees we have support for netmem/devmem RX but not TX. It is not safe to forward/redirect an RX unreadable netmem packet into the device's TX path, as the device may call dma-mapping APIs on dma addrs that should not be passed to it. Fix this by preventing the xmit of unreadable skbs. Tested by configuring tc redirect: sudo tc qdisc add dev eth1 ingress sudo tc filter add dev eth1 ingress protocol ip prio 1 flower ip_proto \ tcp src_ip 192.168.1.12 action mirred egress redirect dev eth1 Before, I see unreadable skbs in the driver's TX path passed to dma mapping APIs. After, I don't see unreadable skbs in the driver's TX path passed to dma mapping APIs.

🤖 Analiza AI
Jak działa

W jądrze Linux obsługiwana jest funkcjonalność netmem/devmem po stronie odbierania pakietów (RX), ale nie po stronie nadawania (TX). Gdy pakiet odebrany jako nieczytelny netmem zostanie przekierowany lub przesłany dalej (np. za pomocą reguły tc redirect) do ścieżki TX urządzenia, sterownik próbuje wywołać API mapowania DMA na adresach, których nie powinien obsługiwać. Błąd wynika z braku mechanizmu blokującego transmisję takich nieczytelnych pakietów (unreadable skbs) przed ich dotarciem do sterownika TX. Poprawka polega na jawnym zablokowaniu próby xmit pakietów oznaczonych jako nieczytelne.

Skutki

Atakujący lub błędnie skonfigurowany ruch sieciowy może doprowadzić do przekazania nieprawidłowych adresów DMA do sterownika urządzenia, co grozi ujawnieniem poufnych danych z pamięci, uszkodzeniem integralności systemu lub jego destabilizacją (potencjalny crash/DoS).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (commity: 1c17c8ced25c, 454825019d2f, f3600c867c99 w repozytorium kernel.org stable).

Kogo dotyczy

Jądro Linux na gałęziach stable obsługujących netmem/devmem RX — konkretne wersje wskazane w referencjach producenta (commitach w repozytorium kernel.org).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Linux Kernel

    OS
    Linux
    6.146.12 – 6.12.20 (bez)6.13 – 6.13.8 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-34028CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP

CVE-2022-47986CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE przez YAML deserialization w IBM Aspera Faspex

CVE-2022-22954CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w VMware Workspace ONE Access i Identity Manager poprzez server-side template injection

CVE-2020-4006CRITICAL9.1⚠ KEVPL ✓ten sam produkt

Command Injection w VMware Workspace One Access i Identity Manager