Podatność w bibliotece libkcapi pozwala na uszkodzenie pamięci (CWE-416, use-after-free) poprzez nieodwołane żądania AIO w ścieżce one-shot. Jest groźna, ponieważ jądro systemu może zapisywać dane do buforów wyjściowych należących do wywołującego procesu nawet po zgłoszeniu błędu.
▸ Pokaż oryginał (EN)
Memory Corruption via Uncanceled AIO Requests on Error: libkcapi's one-shot AIO path can return an error before all submitted IOCBs are drained, allowing later kernel writes into caller-owned output buffers.
Ścieżka one-shot AIO w libkcapi może zwrócić błąd przed opróżnieniem (drained) wszystkich przesłanych struktur IOCB. Po powrocie z funkcji z błędem bufory wyjściowe przekazane przez wywołującego mogą zostać zwolnione lub ponownie użyte, jednak jądro systemu kontynuuje asynchroniczne zapisy do tych samych adresów pamięci. Prowadzi to do klasycznego scenariusza use-after-free, w którym kernel zapisuje dane w obszarze pamięci, który nie jest już kontrolowany przez pierwotnego właściciela.
Atakujący lub złośliwy proces lokalny może doprowadzić do uszkodzenia pamięci procesu wywołującego, co w praktyce może skutkować odmową usługi (crash aplikacji), ujawnieniem fragmentów pamięci lub potencjalnie naruszeniem integralności danych przetwarzanych przez aplikację kryptograficzną.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (Red Hat Security Advisory oraz powiązany wpis w Bugzilla Red Hat).
Biblioteka libkcapi — wersje wskazane w referencjach producenta (Red Hat); szczegółowe wersje dostępne w bugzilla.redhat.com/show_bug.cgi?id=2462114
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:HRed Hat Enterprise Linux
OSRedhat10.08.09.0Red Hat Hardened Images
APPRedhatwszystkie wersjeRed Hat OpenShift Container Platform
APPRedhat4.0Smuellerdd Libkcapi
APPSmuellerdd0.12.0 – 1.5.1 (bez)
Powiązane podatności
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
SSRF w mod_proxy Apache HTTP Server — przekierowanie żądań przez atakującego
RCE w Kibana Timelion — wykonanie kodu z uprawnieniami procesu
Jenkins Pipeline Groovy Plugin — bypass sandbox i wykonanie kodu (RCE)
Jenkins Script Security Plugin — sandbox bypass umożliwiający RCE