CVE-2025-38691

Siemens ProductCERT Advisory SSA-082556

Beschreibung

Im Linux-Kernel wurde folgende Schwachstelle behoben: pNFS: Behebung der Dereferenzierung eines uninitialisierten Zeigers im Block/SCSI-Layout Der Fehler tritt beim dritten Versuch auf, Extents zu kodieren. Wenn die Funktion `ext_tree_prepare_commit()` einen größeren Puffer neu alloziert, um das Kodieren von Extents erneut zu versuchen, wird das "layoutupdate_pages"-Seitenarray erst nach dem Wiederholungs-Loop initialisiert. Allerdings wird `ext_tree_free_commitdata()` bei jeder Iteration aufgerufen und versucht, Seiten in das Array einzufügen, wodurch uninitialisierte Zeiger dereferenziert werden. Ein zusätzliches Problem besteht darin, dass es keine Begrenzung für die maximale mögliche Puffergröße gibt. Wenn zu viele Extents vorhanden sind, kann der Client ein layoutcommit erstellen, das größer ist als die vom Server akzeptierte maximale RPC-Größe. Während des Testens wurden zwei typische Szenarien beobachtet. Erstens reicht eine Speicherseite für Extents aus, wenn wir mit kleinen Dateien arbeiten, Daten am Ende der Datei anhängen oder Extents vor dem Schreiben vorab reservieren. Aber wenn wir eine neue große Datei ohne Vorabbuchung füllen, kann die Anzahl der Extents enorm sein, und das Zählen der geschriebenen Extents in `ext_tree_encode_commit()` hilft nicht viel. Da diese Zahl zwischen dem Entsperren und Sperren von `ext_tree` noch weiter zunimmt, ist der neu allozierte Puffer möglicherweise wiederholt nicht groß genug.

Metriken

Severity
none
kein öffentlicher PoC bekannt
7.3 %
Niedrig — CVE gehört zu den unteren 10 % der heute bewerteten CVEs.
0.2 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2021-09-26 00:00 UTC

Betroffene Betriebssysteme

  • bsd

    freebsd / freebsd13.2

  • bsd

    freebsd / freebsd13.3

  • bsd

    freebsd / freebsd14.0

  • bsd

    freebsd / freebsd14.1

  • bsd

    netbsd / netbsd

  • linux

    almalinux / almalinux9.0

  • linux

    amazon / amazon_linux2023.0

  • linux

    amazon / amazon_linux

  • linux

    ubuntu / awsbionic

  • linux

    ubuntu / awsjammy

  • linux

    ubuntu / awsnoble

  • linux

    ubuntu / awsresolute

  • linux

    ubuntu / awsxenial

  • linux

    ubuntu / aws-6.8jammy

  • linux

    ubuntu / aws-hwexenial

  • linux

    ubuntu / azurejammy

  • linux

    ubuntu / azurenoble

  • linux

    ubuntu / azureresolute

  • linux

    ubuntu / azurexenial

  • linux

    ubuntu / azure-4.15bionic

  • linux

    suse / basesystem_module15

  • linux

    debian / debian_linux10.0

  • linux

    debian / debian_linux11.0

  • linux

    debian / debian_linux12.0

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • android

    :linux_kernel::0

  • android

    :linux_kernel:Kernel

  • arista

    cloudvision_agni2024.4.0 – 2025.2.2

  • arista

    cloudvision_portal2024.2.0 – 2026.1.0

  • arista

    velocloud_edge4.5.0 – 6.4.1

  • arista

    velocloud_gateway

  • arista

    velocloud_orchestrator

  • bitnami

    java-min1.9.0

  • bitnami

    varnish6.1.0

  • bitnami

    varnish7.4.0

  • Dell

    ECS3.8.1.0-3.8.1.7

  • Dell

    NetWorkervProxy 19.14

  • Dell

    PowerScale OneFSNode Firmware Package 14.1

  • Dell

    Secure Connect GatewayAppliance 5.32.00.18

  • Dell

    Secure Connect Gateway< 5.36.00.16

    gefixt in 5.36.00.16

  • Dell

    Secure Connect GatewayAppliance <5.32.00.18

  • gnu

    glibc2.35 – 2.37

  • gnu

    glibc

  • gnupg

    libgcrypt1.11.0 – 1.11.3

  • gnupg

    libgcrypt1.12.0 – 1.12.2

  • gnupg

    libgcrypt1.8.8 – 1.10.4

  • hackage

    xz-clib5.6.3

  • hackage

    xz-clib5.6.4

  • hackage

    xz-clib5.8.0

Quellen & Referenzen

Verknüpfte CVEs

291 weitere CVEs anzeigen
IDCVE-2025-38691