CRITICAL🇬🇧 English

CVE-2025-38429

Linux Kernel: race condition w sterowniku MHI EP — dostęp do niezainicjowanego bufora

CVSS 10.0v3.1pub. 2025-07-25upd. 2026-07-30

Podatność w podsystemie MHI (Mobile Host Interface) jądra Linux polega na przedwczesnej aktualizacji wskaźnika odczytu przed zakończeniem zapisu bufora, co prowadzi do wyścigu (race condition). Błąd sklasyfikowany jako CVSS 10.0 może skutkować korupcją danych lub dostępem hosta do niezainicjowanych danych.

Pokaż oryginał (EN)

In the Linux kernel, the following vulnerability has been resolved: bus: mhi: ep: Update read pointer only after buffer is written Inside mhi_ep_ring_add_element, the read pointer (rd_offset) is updated before the buffer is written, potentially causing race conditions where the host sees an updated read pointer before the buffer is actually written. Updating rd_offset prematurely can lead to the host accessing an uninitialized or incomplete element, resulting in data corruption. Invoke the buffer write before updating rd_offset to ensure the element is fully written before signaling its availability.

🤖 Analiza AI
Jak działa

W funkcji mhi_ep_ring_add_element wskaźnik odczytu (rd_offset) był aktualizowany przed faktycznym zapisaniem danych do bufora. Host, widząc zaktualizowany wskaźnik, mógł próbować odczytać element pierścienia zanim został w pełni zapisany, uzyskując dostęp do niezainicjowanych lub niekompletnych danych (CWE-908: Use of Uninitialized Resource). Poprawka polega na przestawieniu kolejności operacji — zapis do bufora musi nastąpić przed aktualizacją rd_offset, gwarantując spójność danych widocznych dla hosta.

Skutki

Atakujący lub złośliwy host może spowodować korupcję danych, ujawnienie niezainicjowanej zawięstości pamięci lub niestabilność systemu; w skrajnych przypadkach możliwe jest pełne naruszenie poufności, integralności i dostępności systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — commity: 0007ef098dab, 44b9620e82bb, 6f18d174b73d, f704a80d9fa2 w stabilnych gałęziach jądra Linux.

Kogo dotyczy

Jądro Linux — wersje wskazane w referencjach producenta (patche dostępne w stabilnych gałęziach jądra zgodnie z podlinkowanymi commitami).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Linux Kernel

    OS
    Linux
    5.19 – 6.6.95 (bez)6.7 – 6.12.35 (bez)6.13 – 6.15.4 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Race Condition
CWE
Referencje

Powiązane podatności

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-34028CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP

CVE-2022-47986CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE przez YAML deserialization w IBM Aspera Faspex

CVE-2022-22954CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w VMware Workspace ONE Access i Identity Manager poprzez server-side template injection

CVE-2020-4006CRITICAL9.1⚠ KEVPL ✓ten sam produkt

Command Injection w VMware Workspace One Access i Identity Manager