CVE-2025-39845

Siemens ProductCERT Advisory SSA-019113

Beschreibung

Im Linux-Kernel wurde folgende Schwachstelle behoben:

x86/mm/64: Definieren von ARCH_PAGE_TABLE_SYNC_MASK und arch_sync_kernel_mappings()

ARCH_PAGE_TABLE_SYNC_MASK und arch_sync_kernel_mappings() werden definiert, um sicherzustellen, dass Seitentabellen korrekt synchronisiert werden, wenn p*d_populate_kernel() aufgerufen wird.

Bei 5-Level-Paging erfolgt die Synchronisation über pgd_populate_kernel(). Bei 4-Level-Paging ist pgd_populate() ein No-Op, daher erfolgt die Synchronisation stattdessen auf P4D-Ebene über p4d_populate_kernel().

Dies behebt intermittierende Boot-Fehler bei Systemen mit 4-Level-Paging und einer großen Menge an persistentem Speicher:

BUG: unable to handle page fault for address: ffffe70000000034
#PF: supervisor write access in kernel mode
#PF: error_code(0x0002) - not-present page
PGD 0 P4D 0
Oops: 0002 [#1] SMP NOPTI
RIP: 0010:__init_single_page+0x9/0x6d
Call Trace:
 <TASK>
 __init_zone_device_page+0x17/0x5d
 memmap_init_zone_device+0x154/0x1bb
 pagemap_range+0x2e0/0x40f
 memremap_pages+0x10b/0x2f0
 devm_memremap_pages+0x1e/0x60
 dev_dax_probe+0xce/0x2ec [device_dax]
 dax_bus_probe+0x6d/0xc9
 [... snip ...]
 </TASK>

Es behebt auch einen Absturz in vmemmap_set_pmd() verursacht durch den Zugriff auf vmemmap vor sync_global_pgds():

BUG: unable to handle page fault for address: ffffeb3ff1200000
#PF: supervisor write access in kernel mode
#PF: error_code(0x0002) - not-present page
PGD 0 P4D 0
Oops: Oops: 0002 [#1] PREEMPT SMP NOPTI
Tainted: [W]=WARN
RIP: 0010:vmemmap_set_pmd+0xff/0x230
 <TASK>
 vmemmap_populate_hugepages+0x176/0x180
 vmemmap_populate+0x34/0x80
 __populate_section_memmap+0x41/0x90
 sparse_add_section+0x121/0x3e0
 __add_pages+0xba/0x150
 add_pages+0x1d/0x70
 memremap_pages+0x3dc/0x810
 devm_memremap_pages+0x1c/0x60
 xe_devm_add+0x8b/0x100 [xe]
 xe_tile_init_noalloc+0x6a/0x70 [xe]
 xe_device_probe+0x48c/0x740 [xe]
 [... snip ...]

Metriken

Severity
medium
kein öffentlicher PoC bekannt
5.5
Quelle: nvd-v3
4.5 %
Niedrig — CVE gehört zu den unteren 10 % der heute bewerteten CVEs.
0.1 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2021-09-26 00:00 UTC

Betroffene Betriebssysteme

  • linux

    amazon / amazon_linux

  • linux

    ubuntu / awsbionic

  • linux

    ubuntu / awsjammy

  • linux

    ubuntu / awsnoble

  • linux

    ubuntu / awsresolute

  • linux

    ubuntu / awsxenial

  • linux

    ubuntu / aws-6.8jammy

  • linux

    ubuntu / aws-hwexenial

  • linux

    ubuntu / azurejammy

  • linux

    ubuntu / azurenoble

  • linux

    ubuntu / azureresolute

  • linux

    ubuntu / azurexenial

  • linux

    ubuntu / azure-4.15bionic

  • linux

    suse / basesystem_module15

  • linux

    debian / debian_linux11.0

  • linux

    debian / debian_linux12.0

  • linux

    debian / debian_linux13.0

  • linux

    suse / development_tools_module15

  • linux

    redhat / enterprise_linux10.0

  • linux

    redhat / enterprise_linux7.0

  • linux

    redhat / enterprise_linux8.0

  • linux

    redhat / enterprise_linux9.0

  • linux

    redhat / enterprise_linux_aus8.4

  • linux

    redhat / enterprise_linux_aus8.6

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • arista

    cloudvision_agni2024.4.0 – 2025.2.2

  • arista

    cloudvision_portal2024.2.0 – 2026.1.0

  • arista

    velocloud_edge4.5.0 – 6.4.1

  • arista

    velocloud_gateway

  • arista

    velocloud_orchestrator

  • canonical

    ubuntu_linux

  • Citrix Systems

    Hypervisor8.2 CU1 LTSR

  • Citrix Systems

    XenServer8.4

  • Dell

    ECS3.8.1.0-3.8.1.7

  • Dell

    NetWorkerVirtual Edition

  • Dell

    NetWorkervProxy 19.13.0.3

  • Dell

    NetWorkervProxy 19.14

  • Dell

    PowerScale OneFS13.2.3

  • Dell

    PowerScale OneFSOneFS

  • Dell

    Secure Connect GatewayAppliance 5.32.00.18

  • gnupg

    libgcrypt1.11.0 – 1.11.3

  • gnupg

    libgcrypt1.12.0 – 1.12.2

  • gnupg

    libgcrypt1.8.8 – 1.10.4

  • Intel

    ProzessorCore Ultra 5

  • Intel

    ProzessorCore Ultra 7

  • Intel

    ProzessorCore Ultra 9

  • julia

    openssh_jll

  • netapp

    active_iq_unified_manager

  • netapp

    clustered_data_ontap

Quellen & Referenzen

Verknüpfte CVEs

406 weitere CVEs anzeigen
IDCVE-2025-39845
Siemens ProductCERT Advisory SSA-019113 — CVE-2025-39845 | NEOSEC Intel