CRITICAL🇬🇧 English

CVE-2025-22110

Linux Kernel: niezainicjalizowana zmienna ctx w netfilter nfnetlink_queue (RCE)

CVSS 9.8v3.1pub. 2025-04-16upd. 2026-07-30

Podatność w podsystemie netfilter jądra Linux (nfnetlink_queue) polega na użyciu niezainicjalizowanej pamięci w funkcji nfqnl_build_packet_message(). Błąd sklasyfikowany jako krytyczny (CVSS 9.8) może prowadzić do poważnych naruszeń bezpieczeństwa systemu przez sieć, bez konieczności uwierzytelnienia.

Pokaż oryginał (EN)

In the Linux kernel, the following vulnerability has been resolved: netfilter: nfnetlink_queue: Initialize ctx to avoid memory allocation error It is possible that ctx in nfqnl_build_packet_message() could be used before it is properly initialize, which is only initialized by nfqnl_get_sk_secctx(). This patch corrects this problem by initializing the lsmctx to a safe value when it is declared. This is similar to the commit 35fcac7a7c25 ("audit: Initialize lsmctx to avoid memory allocation error").

🤖 Analiza AI
Jak działa

Zmienna ctx w funkcji nfqnl_build_packet_message() może zostać użyta przed jej właściwą inicjalizacją, która normalnie następuje w funkcji nfqnl_get_sk_secctx(). Zgodnie z klasyfikacją CWE-908 (użycie niezainicjalizowanego zasobu), odczyt niezainicjalizowanej pamięci może prowadzić do nieprzewidywalnego zachowania systemu. Poprawka inicjalizuje zmienną lsmctx do bezpiecznej wartości już w momencie jej deklaracji, analogicznie do wcześniejszej poprawki w podsystemie audit (commit 35fcac7a7c25).

Skutki

Atakujący zdalny, nieuwierzytelniony może potencjalnie uzyskać dostęp do wrażliwych danych z pamięci, doprowadzić do naruszenia integralności lub dostępności systemu — co odzwierciedla maksymalne oceny C:H/I:H/A:H w wektorze CVSS.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami: commit 778b09d91baa oraz commit ddbf7e1d82a1 w repozytorium linux-stable. Zaleca się aktualizację jądra do wersji zawierającej powyższe poprawki.

Kogo dotyczy

Jądro systemu Linux (Linux Kernel) — wersje wskazane w referencjach producenta (patche dostępne pod podanymi commitami w repozytorium stable).

Uwagi

Poprawka jest analogiczna do wcześniejszego commitu 35fcac7a7c25 naprawiającego identyczny wzorzec błędu w podsystemie audit jądra Linux.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Linux Kernel

    OS
    Linux
    6.14 – 6.14.2 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-34028CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP

CVE-2022-47986CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE przez YAML deserialization w IBM Aspera Faspex

CVE-2022-22954CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w VMware Workspace ONE Access i Identity Manager poprzez server-side template injection

CVE-2020-4006CRITICAL9.1⚠ KEVPL ✓ten sam produkt

Command Injection w VMware Workspace One Access i Identity Manager