xfrm: state: initialiseer state_ptrs eerder in xfrm_state_find

xfrm: state: initialiseer state_ptrs eerder in xfrm_state_find

In de Linux-kernel is een kritieke kwetsbaarheid ontdekt onder identificatienummer CVE-2025-38675. Deze kwetsbaarheid heeft betrekking op een mogelijke pre-emption conditie die het onbedoelde gebruik van ongeïnitialiseerde pointers kan veroorzaken, waardoor potentiële veiligheidsrisico’s in netwerkmodules optreden.

Overzicht

De kwetsbaarheid is specifiek gevonden in de xfrm_state_find functie van de Linux-kernel, waar state_ptrs eerder moet worden geïnitialiseerd. Dit komt door een probleem waarbij een verkeerde pcpu_id toestaat dat niet-geïntegreerde processoren onjuiste statusdata kunnen aangrijpen, wat leidt tot mogelijke destabilisatie of ongewenste toegang. De getroffen versies variëren van kernels met versies tussen

6.12.13

en

6.16

.

Aanbevelingen

  • Voer een update uit naar de nieuwste Linux-kernelversie boven
    6.16

    waar de kwetsbaarheid is verholpen. Patch uw systemen met de nodige zorg.

  • Bezoek de git.kernel.org link voor de specifieke patch informatie.

Bronnen

Vraag en Antwoord

Wat is CVE-2025-38675?

Dit is een kwetsbaarheid in de Linux-kernel die de xfrm_state_find functie betreft, met risico op ongeautoriseerde toegang door ongeïnitialiseerde variabelen.

Welke systemen zijn kwetsbaar voor CVE-2025-38675?

Kernels met versies tussen

6.12.13

en

6.16

zijn kwetsbaar.

Bestaat er al een patch of beveiligingsupdate?

Ja, een patch is beschikbaar en kan worden verkregen via de verstrekte git-repository links.

Wat kan een aanvaller met deze kwetsbaarheid?

Een aanvaller kan in potentie toegang krijgen tot beveiligde gegevens of de werking van netwerkmodules verstoren.