【CVE-2025-22056】
【漏洞编号】 CVE-2025-22056
【漏洞归属组件】 kernel
【漏洞归属版本】4.19.140,4.19.194,4.19.90,5.10.0,6.1.19,6.4.0,6.6.0
【漏洞类型】其他
【漏洞详情】Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于geneve_opt类型混淆,可能导致堆越界写入。
【风险等级】 高危
【漏洞产生的原因】 在Linux内核中,已解决以下漏洞:
netfilter: nft_tunnel: 修复geneve_opt类型混淆添加
在处理多个NFTA_TUNNEL_KEY_OPTS_GENEVE属性时,解析逻辑应该将每个geneve_opt结构紧凑地一一放置。因此,在决定下一个geneve_opt位置时,指针的增加应该以char *为单位。
然而,当前的实现错误地在增加之前进行了类型转换,这将导致堆越界写入。
[ 6.989857] ================================================================== [ 6.990293] BUG: KASAN: slab越界在nft_tunnel_obj_init+0x977/0xa70 [ 6.990725] 在ffff888005f18974地址处写入大小为124的写入,由任务poc/178执行 [ 6.991162] [ 6.991259] CPU: 0 PID: 178 Comm: poc-oob-write Not tainted 6.1.132 #1 (closed) [ 6.991655] 硬件名称:QEMU Standard PC (i440FX + PIIX, 1996), BIOS rel-1.16.0-0-gd239552ce722-prebuilt.qemu.org 04/01/2014 [ 6.992281] 调用跟踪: [ 6.992423] <任务> [