CRITICAL🇬🇧 English

CVE-2025-38411

Linux Kernel: double put żądania netfs — błąd use-after-free (CWE-415)

CVSS 9.8v3.1pub. 2025-07-25upd. 2026-07-30

W podsystemie netfs jądra Linux istnieje podatność typu double free (CWE-415), polegająca na dwukrotnym zwolnieniu referencji do obiektu żądania. Błąd może prowadzić do uszkodzenia pamięci jądra, co klasyfikuje go jako krytyczny.

Pokaż oryginał (EN)

In the Linux kernel, the following vulnerability has been resolved: netfs: Fix double put of request If a netfs request finishes during the pause loop, it will have the ref that belongs to the IN_PROGRESS flag removed at that point - however, if it then goes to the final wait loop, that will *also* put the ref because it sees that the IN_PROGRESS flag is clear and incorrectly assumes that this happened when it called the collector. In fact, since IN_PROGRESS is clear, we shouldn't call the collector again since it's done all the cleanup, such as calling ->ki_complete(). Fix this by making netfs_collect_in_app() just return, indicating that we're done if IN_PROGRESS is removed.

🤖 Analiza AI
Jak działa

Gdy żądanie netfs zakończy się podczas pętli pause loop, referencja powiązana z flagą IN_PROGRESS jest zwalniana w tym momencie. Następnie, gdy wykonanie przechodzi do finalnej pętli oczekiwania (final wait loop), kod sprawdza flagę IN_PROGRESS — widząc, że jest ona wyczyszczona, błędnie zakłada, że nastąpiło to w wyniku wywołania kolektora i ponownie zwalnia tę samą referencję. Poprawka polega na tym, że funkcja netfs_collect_in_app() zwraca natychmiast wskazując zakończenie operacji, jeśli flaga IN_PROGRESS jest już wyczyszczona, eliminując tym samym drugie wywołanie kolektora.

Skutki

Dwukrotne zwolnienie tej samej referencji (double free) może prowadzić do uszkodzenia sterty jądra, co potencjalnie umożliwia atakującemu zdalne wykonanie kodu (RCE), eskalację uprawnień (privilege escalation) lub destabilizację systemu (odmowa usługi).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami: commit 9df7b5ebead649b00bf9a53a798e4bf83a1318fd oraz d18facba5a5795ad44b2a00a052e3db2fa77ab12 w repozytorium linux-stable. Zaleca się aktualizację jądra do wersji zawierającej te poprawki.

Kogo dotyczy

Jądro Linux — wersje wskazane w referencjach producenta (patche dostępne pod podanymi commitami w repozytorium stable).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Linux Kernel

    OS
    Linux
    6.166.15.3 – 6.15.6 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-34028CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP

CVE-2022-47986CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE przez YAML deserialization w IBM Aspera Faspex

CVE-2022-22954CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w VMware Workspace ONE Access i Identity Manager poprzez server-side template injection

CVE-2020-4006CRITICAL9.1⚠ KEVPL ✓ten sam produkt

Command Injection w VMware Workspace One Access i Identity Manager