CVE-2025-71079

Linux kernel (Azure) vulnerabilities

Beschreibung

Im Linux-Kernel wurde folgende Schwachstelle behoben: net: nfc: Behebung des Deadlocks zwischen `nfc_unregister_device` und `rfkill_fop_write` Ein Deadlock kann zwischen `nfc_unregister_device()` und `rfkill_fop_write()` auftreten, aufgrund einer Lock-Reihenfolge-Inversion zwischen `device_lock` und `rfkill_global_mutex`. Die problematische Lock-Reihenfolge ist: Thread A (`rfkill_fop_write`): `rfkill_fop_write()` `mutex_lock(&rfkill_global_mutex)` `rfkill_set_block()` `nfc_rfkill_set_block()` `nfc_dev_down()` `device_lock(&dev->dev)` <- wartet auf `device_lock` Thread B (`nfc_unregister_device`): `nfc_unregister_device()` `device_lock(&dev->dev)` `rfkill_unregister()` `mutex_lock(&rfkill_global_mutex)` <- wartet auf `rfkill_global_mutex` Dies führt zu einem klassischen ABBA-Deadlock-Szenario. Behebe dies, indem `rfkill_unregister()` und `rfkill_destroy()` außerhalb der kritischen Sektion von `device_lock` verschoben werden. Speichere den `rfkill`-Zeiger in einer lokalen Variablen vor dem Freigeben des Locks, dann rufe `rfkill_unregister()` nach der Freigabe von `device_lock` auf. Diese Änderung ist sicher, weil `rfkill_fop_write()` während des Aufrufs der `rfkill`-Callbacks `rfkill_global_mutex` hält und `rfkill_unregister()` auch `rfkill_global_mutex` vor dem Bereinigen erfasst. Daher wird `rfkill_unregister()` auf die Fertigstellung eines laufenden Callbacks warten, bevor es fortfährt, und `device_del()` wird nur nach der Rückkehr von `rfkill_unregister()` aufgerufen, um eine Verwendung nach Freigabe zu verhindern. Die ähnliche Lock-Reihenfolge in `nfc_register_device()` (`device_lock -> rfkill_global_mutex` über `rfkill_register`) ist sicher, weil während der Registrierung das Gerät noch nicht in `rfkill_list` enthalten ist, sodass keine gleichzeitigen `rfkill`-Operationen auf diesem Gerät auftreten können.

Metriken

Severity
medium
kein öffentlicher PoC bekannt
5.5
Quelle: nvd-v3
1.0 %
Niedrig — CVE gehört zu den unteren 10 % der heute bewerteten CVEs.
0.1 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-06-16 22:30 UTC

Betroffene Betriebssysteme

  • linux

    amazon / amazon_linux

  • linux

    ubuntu / awsbionic

  • linux

    ubuntu / awsjammy

  • linux

    ubuntu / awsnoble

  • linux

    ubuntu / awsresolute

  • linux

    ubuntu / awsxenial

  • linux

    ubuntu / aws-6.8jammy

  • linux

    ubuntu / aws-hwexenial

  • linux

    ubuntu / azurejammy

  • linux

    ubuntu / azurenoble

  • linux

    ubuntu / azureresolute

  • linux

    ubuntu / azurexenial

  • linux

    ubuntu / azure-4.15bionic

  • linux

    suse / basesystem_module15

  • linux

    debian / debian_linux11.0

  • linux

    debian / debian_linux12.0

  • linux

    debian / debian_linux13.0

  • linux

    suse / development_tools_module15

  • linux

    redhat / enterprise_linux9.0

  • linux

    redhat / enterprise_linux10.0

  • linux

    redhat / enterprise_linux8.0

  • linux

    redhat / enterprise_linux_aus8.6

  • linux

    redhat / enterprise_linux_aus8.4

  • linux

    redhat / enterprise_linux_eus9.6

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • arista

    cloudvision_agni2024.4.0 – 2025.2.2

  • arista

    cloudvision_portal2024.2.0 – 2026.1.0

  • arista

    velocloud_edge4.5.0 – 6.4.1

  • arista

    velocloud_gateway

  • arista

    velocloud_orchestrator

  • IBM

    QRadar SIEM<7.5.0 UP15 IF06

  • redhat

    openshift_container_platform4.12 – 4.12.89

  • redhat

    openshift_container_platform4.13 – 4.13.66

  • redhat

    openshift_container_platform4.14 – 4.14.65

  • redhat

    openshift_container_platform4.15 – 4.15.64

  • redhat

    openshift_container_platform4.16 – 4.16.61

  • redhat

    openshift_container_platform4.17 – 4.17.53

  • redhat

    openshift_container_platform4.18 – 4.18.40

  • redhat

    openshift_container_platform4.19 – 4.19.30

  • redhat

    openshift_container_platform4.20 – 4.20.21

  • redhat

    openshift_container_platform4.21 – 4.21.14

  • redhat

    openshift_container_platform

  • siemens

    simatic_ax_runtime

  • suse

    caas_platform

  • suse

    enterprise_storage

  • suse

    manager_proxy

  • suse

    manager_retail_branch_server

  • suse

    manager_server

  • suse

    openstack_cloud

Quellen & Referenzen

Verknüpfte CVEs

368 weitere CVEs anzeigen
IDCVE-2025-71079