Er is een ernstige kwetsbaarheid in de Linux-kernel ontdekt en opgelost, bekend als CVE-2025-38342. Deze fout betreft een out-of-bounds (OOB) controle in de functie software_node_get_reference_args(). Een aanvaller kan deze exploit benutten om ongeautoriseerde toegang te krijgen tot systemen door een verkeerd gevormde eigenschap te manipuleren.
Overzicht
De functie software_node_get_reference_args() probeert het @indexde element op te halen. Dit vereiste minimaal ‘(index + 1) * sizeof(*ref)’ bytes, wat niet werd gegarandeerd door de bestaande OOB-controle. De fix zorgt ervoor dat de controle wordt aangepast naar ((index + 1) * sizeof(*ref) > prop->length) om OOB situaties te voorkomen.
Aanbevelingen
- Update uw Linux-kernels naar onkwetsbare versies die gelijk zijn aan of nieuwer dan de versies 5.10.239, 5.15.186, 6.1.142, 6.6.95, 6.12.35, of 6.16-rc1.
- Controleer de specifieke kwetsbare versies in uw systemen en werk deze zo snel mogelijk bij.
Bronnen
- Git Kernel Commit 142acd739eb6f08c148a96ae8309256f1422ff4b
- Git Kernel Commit 56ce76e8d406cc72b89aee7931df5cf3f18db49d
- Git Kernel Commit 9324127b07dde8529222dc19233aa57ec810856c
- Git Kernel Commit f9397cf7bfb680799fb8c7f717c8f756384c3280
- Git Kernel Commit 4b3383110b6df48e0ba5936af2cb68d5eb6bd43b
- Git Kernel Commit 7af18e42bdefe1dba5bcb32555a4d524fd504939
- Git Kernel Commit 31e4e12e0e9609850cefd4b2e1adf782f56337d6
Vraag en Antwoord
Wat is CVE-2025-38342?
CVE-2025-38342 betreft een uitklapbaar veiligheidsprobleem in de Linux-kernel, waarbij onveilige toegang tot geheugen kan leiden tot een systeemcompromis.
Welke systemen zijn kwetsbaar voor CVE-2025-38342?
Systemen die oudere Linux-kernelversies draaien vóór 5.10.239, 5.15.186, 6.1.142, 6.6.95, 6.12.35 of 6.16-rc1, zijn kwetsbaar.
Bestaat er al een patch of beveiligingsupdate?
Ja, de kernel is gepatcht in de hierboven genoemde versies. Update naar deze of latere versies om de kwetsbaarheid te verhelpen.
Wat kan een aanvaller met deze kwetsbaarheid?
Een aanvaller zou toegang kunnen krijgen tot systeemeigen geheugen, wat kan leiden tot besturingssysteemcompromittering en ongeautoriseerde toegang tot gegevens.

