CRITICAL🇬🇧 English

CVE-2025-39702

Linux Kernel: podatność na timing attack w porównaniu MAC dla IPv6 SR

CVSS 9.8v3.1pub. 2025-09-05upd. 2026-07-30

W podsystemie IPv6 Segment Routing jądra Linux odkryto błąd polegający na porównywaniu kodów MAC (Message Authentication Code) w sposób podatny na ataki czasowe (timing attacks). Podatność ta może umożliwić zdalnemu atakującemu przeprowadzenie ataku polegającego na odgadnięciu wartości MAC poprzez pomiar czasu odpowiedzi systemu.

Pokaż oryginał (EN)

In the Linux kernel, the following vulnerability has been resolved: ipv6: sr: Fix MAC comparison to be constant-time To prevent timing attacks, MACs need to be compared in constant time. Use the appropriate helper function for this.

🤖 Analiza AI
Jak działa

Podatność wynika z zastosowania niestałoczasowej (non-constant-time) funkcji porównania wartości MAC w implementacji IPv6 Segment Routing. Atakujący może mierzyć różnice w czasie przetwarzania odpowiedzi systemu w zależności od kolejnych bajtów porównywanego MAC, co umożliwia stopniowe odgadywanie poprawnej wartości. Poprawka polega na zastąpieniu istniejącego porównania dedykowaną funkcją pomocniczą realizującą porównanie w stałym czasie, zgodnie z dobrymi praktykami kryptograficznymi.

Skutki

Atakujący zdalnie i bez uwierzytelnienia może przeprowadzić atak czasowy w celu odgadnięcia wartości MAC, co prowadzi do potencjalnego naruszenia integralności i poufności komunikacji IPv6 Segment Routing oraz do pełnego przejęcia kontroli nad przetwarzaniem pakietów (CVSS wskazuje na wysoki wpływ na poufność, integralność i dostępność).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — konkretne commity naprawcze dostępne są w repozytoriach git.kernel.org pod identyfikatorami: 3b348c9c8d2c, 3ddd55cf19ed, 86b6d34717fe, a458b2902115, b3967c493799

Kogo dotyczy

Linux Kernel — wersje wskazane w referencjach producenta (łatki dostępne pod adresami wskazanymi w referencjach git.kernel.org)

Uwagi

Podatność sklasyfikowana jako CWE-203 (Observable Discrepancy), co wskazuje na podatność klasy side-channel. Pomimo oceny CVSS 9.8 (CRITICAL), wektor ataku dotyczy subtelnego ataku czasowego wymagającego precyzyjnych pomiarów, co w praktyce może obniżać realną exploitowalność.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Debian

    OS
    Debian
    11.0
  • Linux Kernel

    OS
    Linux
    6.176.2 – 6.6.103 (bez)4.10 – 5.15.190 (bez)6.13 – 6.16.4 (bez)6.7 – 6.12.44 (bez)5.16 – 6.1.149 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-34028CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP