CVE-2025-40078

Siemens ProductCERT Advisory SSA-019113

Beschreibung

Im Linux-Kernel wurde die folgende Schwachstelle behoben: bpf: Überprüfe den Zugriff auf bpf_sock_addr explizit Syzkaller hat eine Kernel-Warnung bei dem folgenden sock_addr-Programm gefunden: 0: r0 = 0 1: r2 = *(u32 *)(r1 +60) 2: exit was auslöst: Verifizierungsfehler: Fehler während der Kontextzugriffs-Umwandlung (0) Dies geschieht, weil der Offset 60 in bpf_sock_addr einem impliziten Padding von 4 Bytes entspricht, direkt nach msg_src_ip4. Der Zugriff auf dieses Padding wird nicht abgelehnt in sock_addr_is_valid_access und scheitert später bei der Umwandlung des Zugriffs. Dieser Patch behebt das Problem, indem er die verschiedenen Felder von bpf_sock_addr in sock_addr_is_valid_access explizit überprüft. Ich habe andere Kontextstrukturen und is_valid_access-Funktionen geprüft und keine weiteren ähnlichen Fälle gefunden. Andere Fälle (korrekt gehandhabtes) Padding werden durch neue Tests in einem nachfolgenden Patch abgedeckt.

Metriken

Severity
none
kein öffentlicher PoC bekannt
12.8 %
Erhöht — CVE ist relevanter als mindestens 10 % der heute bewerteten CVEs.
0.2 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2021-09-26 00:00 UTC

Betroffene Betriebssysteme

  • linux

    amazon / amazon_linux

  • linux

    ubuntu / awsbionic

  • linux

    ubuntu / awsjammy

  • linux

    ubuntu / awsnoble

  • linux

    ubuntu / awsresolute

  • linux

    ubuntu / awsxenial

  • linux

    ubuntu / aws-6.8jammy

  • linux

    ubuntu / aws-hwexenial

  • linux

    ubuntu / azurejammy

  • linux

    ubuntu / azurenoble

  • linux

    ubuntu / azureresolute

  • linux

    ubuntu / azurexenial

  • linux

    ubuntu / azure-4.15bionic

  • linux

    suse / basesystem_module15

  • linux

    debian / debian_linux11.0

  • linux

    debian / debian_linux12.0

  • linux

    debian / debian_linux13.0

  • linux

    suse / development_tools_module15

  • linux

    redhat / enterprise_linux10.0

  • linux

    redhat / enterprise_linux7.0

  • linux

    redhat / enterprise_linux8.0

  • linux

    redhat / enterprise_linux9.0

  • linux

    redhat / enterprise_linux_aus8.4

  • linux

    redhat / enterprise_linux_aus8.6

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • arista

    cloudvision_agni2024.4.0 – 2025.2.2

  • arista

    cloudvision_portal2024.2.0 – 2026.1.0

  • arista

    velocloud_edge4.5.0 – 6.4.1

  • arista

    velocloud_gateway

  • arista

    velocloud_orchestrator

  • canonical

    ubuntu_linux

  • Citrix Systems

    Hypervisor8.2 CU1 LTSR

  • Citrix Systems

    XenServer8.4

  • Dell

    ECS3.8.1.0-3.8.1.7

  • Dell

    NetWorkerVirtual Edition

  • Dell

    NetWorkervProxy 19.13.0.3

  • Dell

    NetWorkervProxy 19.14

  • Dell

    PowerScale OneFS13.2.3

  • Dell

    PowerScale OneFSOneFS

  • Dell

    Secure Connect GatewayAppliance 5.32.00.18

  • gnupg

    libgcrypt1.11.0 – 1.11.3

  • gnupg

    libgcrypt1.12.0 – 1.12.2

  • gnupg

    libgcrypt1.8.8 – 1.10.4

  • Intel

    ProzessorCore Ultra 5

  • Intel

    ProzessorCore Ultra 7

  • Intel

    ProzessorCore Ultra 9

  • julia

    openssh_jll

  • netapp

    active_iq_unified_manager

  • netapp

    clustered_data_ontap

Quellen & Referenzen

Verknüpfte CVEs

406 weitere CVEs anzeigen
IDCVE-2025-40078
Siemens ProductCERT Advisory SSA-019113 — CVE-2025-40078 | NEOSEC Intel