CVE-2025-40196

Siemens ProductCERT Advisory SSA-019113

Beschreibung

Im Linux-Kernel wurde folgende Schwachstelle behoben: fs: Quota: Erstellen einer dedizierten Warteschlange für quota_release_work Es kommt zu einem Kernel-Panic aufgrund von WARN_ONCE, wenn panic_on_warn gesetzt ist. Dieses Problem tritt auf, wenn ein Writeback durch einen Sync-Aufruf für eine geöffnete Datei (d.h., der Writeback-Grund ist WB_REASON_SYNC) ausgelöst wird. Wenn während des Sync-Pfads ein f2fs-Balancing erforderlich ist, wird die Flushing von quota_release_work ausgelöst. Standardmäßig wird quota_release_work in die Warteschlange "events_unbound" eingereiht, die nicht das WQ_MEM_RECLAIM-Flag hat. Während des f2fs-Balance-Vorgangs versucht der Writeback-Warteschlangenprozess, quota_release_work zu flushen, was aufgrund von MEM_RECLAIM-Flag-Fehlern zu einem Kernel-Panic führt. Dieser Patch erstellt eine dedizierte Warteschlange mit dem WQ_MEM_RECLAIM-Flag für die Arbeit quota_release_work. ------------[ hier wird geschnitten ]------------ WARNUNG: CPU: 4 PID: 14867 bei kernel/workqueue.c:3721 check_flush_dependency+0x13c/0x148 Aufrufverfolgung: check_flush_dependency+0x13c/0x148 __flush_work+0xd0/0x398 flush_delayed_work+0x44/0x5c dquot_writeback_dquots+0x54/0x318 f2fs_do_quota_sync+0xb8/0x1a8 f2fs_write_checkpoint+0x3cc/0x99c f2fs_gc+0x190/0x750 f2fs_balance_fs+0x110/0x168 f2fs_write_single_data_page+0x474/0x7dc f2fs_write_data_pages+0x7d0/0xd0c do_writepages+0xe0/0x2f4 __writeback_single_inode+0x44/0x4ac writeback_sb_inodes+0x30c/0x538 wb_writeback+0xf4/0x440 wb_workfn+0x128/0x5d4 process_scheduled_works+0x1c4/0x45c worker_thread+0x32c/0x3e8 kthread+0x11c/0x1b0 ret_from_fork+0x10/0x20 Kernel-Panic - nicht synchronisieren: kernel: panic_on_warn gesetzt ...

Metriken

Severity
none
kein öffentlicher PoC bekannt
9.0 %
Niedrig — CVE gehört zu den unteren 10 % der heute bewerteten CVEs.
0.2 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2021-09-26 00:00 UTC

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. CVE Modified2026-09-08 09:17 UTC· 416baaa9-dc9f-4396-8d5f-8c081fb06d67
    • Reference: https://git.kernel.org/stable/c/72b7ceca857f38a8ca7c5629feffc63769638974
    • Reference: https://git.kernel.org/stable/c/8a09a62f0c8c6123c2f1864ed6d5f9eb144afaf0
    • Reference: https://git.kernel.org/stable/c/8df2eedd371a1c24ecc4283581299d7737dfcd06
    • Reference: https://git.kernel.org/stable/c/f12039df1515d5daf7d92e586ece5cefeb39561b
  2. CVE Modified2026-09-08 09:17 UTC· 0b142b55-0307-4c5a-b3c9-f314f3fb7c5e
    • Affected: New affected value received. <a href="https://github.com/CVEProject/cvelistV5/blob/main/cves/2025/40xxx/CVE-2025-40196.json">CVE-2025-40196</a>
    • Reference: https://cert-portal.siemens.com/productcert/html/ssa-019113.html
  3. CVE Modified2026-07-24 15:16 UTC· 416baaa9-dc9f-4396-8d5f-8c081fb06d67
    • Reference: https://git.kernel.org/stable/c/8df2eedd371a1c24ecc4283581299d7737dfcd06
    • Affected: Linux, LinuxLinux, Linux

Betroffene Betriebssysteme

  • linux

    amazon / amazon_linux

  • linux

    ubuntu / awsbionic

  • linux

    ubuntu / awsjammy

  • linux

    ubuntu / awsnoble

  • linux

    ubuntu / awsresolute

  • linux

    ubuntu / awsxenial

  • linux

    ubuntu / aws-6.8jammy

  • linux

    ubuntu / aws-hwexenial

  • linux

    ubuntu / azurejammy

  • linux

    ubuntu / azurenoble

  • linux

    ubuntu / azureresolute

  • linux

    ubuntu / azurexenial

  • linux

    ubuntu / azure-4.15bionic

  • linux

    suse / basesystem_module15

  • linux

    debian / debian_linux11.0

  • linux

    debian / debian_linux12.0

  • linux

    debian / debian_linux13.0

  • linux

    suse / development_tools_module15

  • linux

    redhat / enterprise_linux10.0

  • linux

    redhat / enterprise_linux7.0

  • linux

    redhat / enterprise_linux8.0

  • linux

    redhat / enterprise_linux9.0

  • linux

    redhat / enterprise_linux_aus8.4

  • linux

    redhat / enterprise_linux_aus8.6

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • arista

    cloudvision_agni2024.4.0 – 2025.2.2

  • arista

    cloudvision_portal2024.2.0 – 2026.1.0

  • arista

    velocloud_edge4.5.0 – 6.4.1

  • arista

    velocloud_gateway

  • arista

    velocloud_orchestrator

  • canonical

    ubuntu_linux

  • Citrix Systems

    Hypervisor8.2 CU1 LTSR

  • Citrix Systems

    XenServer8.4

  • Dell

    ECS3.8.1.0-3.8.1.7

  • Dell

    NetWorkerVirtual Edition

  • Dell

    NetWorkervProxy 19.13.0.3

  • Dell

    NetWorkervProxy 19.14

  • Dell

    PowerScale OneFS13.2.3

  • Dell

    PowerScale OneFSOneFS

  • Dell

    Secure Connect GatewayAppliance 5.32.00.18

  • gnupg

    libgcrypt1.11.0 – 1.11.3

  • gnupg

    libgcrypt1.12.0 – 1.12.2

  • gnupg

    libgcrypt1.8.8 – 1.10.4

  • Intel

    ProzessorCore Ultra 5

  • Intel

    ProzessorCore Ultra 7

  • Intel

    ProzessorCore Ultra 9

  • julia

    openssh_jll

  • netapp

    active_iq_unified_manager

  • netapp

    clustered_data_ontap

Quellen & Referenzen

Verknüpfte CVEs

406 weitere CVEs anzeigen
IDCVE-2025-40196
Siemens ProductCERT Advisory SSA-019113 — CVE-2025-40196 | NEOSEC Intel