CRITICAL🇬🇧 English

CVE-2025-38075

Linux Kernel: NULL pointer dereference w sterowniku iSCSI target

CVSS 9.8v3.1pub. 2025-06-18upd. 2026-07-30

Podatność w podsystemie iSCSI target jądra Linux powoduje wyłuskanie wskaźnika NULL (NULL pointer dereference) przy wygaśnięciu timera odpowiedzi NOPIN na usuniętym połączeniu. Błąd prowadzi do awarii systemu (kernel crash), co czyni go poważnym zagrożeniem dla dostępności serwera.

Pokaż oryginał (EN)

In the Linux kernel, the following vulnerability has been resolved: scsi: target: iscsi: Fix timeout on deleted connection NOPIN response timer may expire on a deleted connection and crash with such logs: Did not receive response to NOPIN on CID: 0, failing connection for I_T Nexus (null),i,0x00023d000125,iqn.2017-01.com.iscsi.target,t,0x3d BUG: Kernel NULL pointer dereference on read at 0x00000000 NIP strlcpy+0x8/0xb0 LR iscsit_fill_cxn_timeout_err_stats+0x5c/0xc0 [iscsi_target_mod] Call Trace: iscsit_handle_nopin_response_timeout+0xfc/0x120 [iscsi_target_mod] call_timer_fn+0x58/0x1f0 run_timer_softirq+0x740/0x860 __do_softirq+0x16c/0x420 irq_exit+0x188/0x1c0 timer_interrupt+0x184/0x410 That is because nopin response timer may be re-started on nopin timer expiration. Stop nopin timer before stopping the nopin response timer to be sure that no one of them will be re-started.

🤖 Analiza AI
Jak działa

Timer odpowiedzi NOPIN (nopin response timer) może wygasnąć na połączeniu, które zostało już usunięte — w takiej sytuacji próba odczytu danych połączenia skutkuje wyłuskaniem wskaźnika NULL. Dodatkowym problemem jest to, że wygaśnięcie timera NOPIN może ponownie uruchomić timer odpowiedzi NOPIN, tworząc warunek wyścigu. Poprawka polega na zatrzymaniu timera NOPIN przed zatrzymaniem timera odpowiedzi NOPIN, eliminując możliwość ponownego uruchomienia któregokolwiek z nich.

Skutki

Atakujący lub nieuprawniony użytkownik sieciowy może doprowadzić do awarii jądra systemu operacyjnego (kernel crash / panic), skutkującej całkowitym niedostępnością serwera. W zależności od kontekstu możliwe jest również naruszenie poufności lub integralności danych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — commity opublikowane w repozytorium stable.kernel.org pod adresami wskazanymi w sekcji referencji CVE

Kogo dotyczy

Jądro Linux — wersje wskazane w referencjach producenta (patche opublikowane w repozytorium stable.kernel.org)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Debian

    OS
    Debian
    11.0
  • Linux Kernel

    OS
    Linux
    6.155.11 – 5.15.185 (bez)5.16 – 6.1.141 (bez)3.1 – 5.4.294 (bez)6.7 – 6.12.31 (bez)6.13 – 6.14.9 (bez)6.2 – 6.6.93 (bez)5.5 – 5.10.238 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-34028CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP