DOS remoto del servidor NFS a través de NULL Pointer Derferencia

Summarize this content to 600 words

OSS-SEC
Archivos de la lista de correo

De: TiAnshuo Han Fecha: Mié, 2 de julio de 2025 17:41:42 +0800

Hello,

A security vulnerability in the Linux kernel SUNRPC subsystem has been
assigned CVE-2025-38089. This issue allows a remote attacker to
trigger a kernel crash (NULL pointer dereference) by sending a
specially crafted RPC request to an affected NFS server.

Details:
– CVE: CVE-2025-38089
– Subsystem: NFS/SUNRPC
– Impact: Remote Denial of Service (kernel crash)
– Affected versions: Mainline Linux kernel since commit
29cd2927fb914cc53b5ba4f67d2b74695c994ba4 up to and including versions
before the fix
– Fixed in: Upstream commit 94d10a4dba0bc482f2b01e39f06d5513d0f75742

Description:
A remote attacker can cause a NULL pointer dereference and crash the
kernel by sending a specially crafted RPC request to a vulnerable NFS
server. The vulnerability is due to improper handling of the
`rqstp->rq_accept_statp` pointer, which may remain NULL and be
dereferenced in error handling code paths. In some cases, this could
also result in a use-after-free.

Reproducer:
A public proof-of-concept (PoC) is available at:
https://github.com/keymaker-arch/NFSundown

Timeline:
– Reported to Linux kernel community: 2025-06-16
– Patch merged upstream: 2025-06-22
– CVE assigned and public: 2025-06-30

Best regards,
Tianshuo Han

Hilo actual:

CVE-2025-38089: Linux Kernel: NFS Server Remote DOS a través de NULL Pointer Deserferencia TiAnshuo Han (02 de julio)

Enlace de la fuente, haz clic para tener más información

Artículos y alertas de seguridad

Consultar más contenidos y alertas

Alertas y noticias de seguridad de la información

Contacta

Contacta con nosotros para obtener soluciones integrales en IT y seguridad de la información

Estamos encantados de responder cualquier pregunta que puedas tener, y ayudarte a determinar cuáles de nuestros servicios se adaptan mejor a tus necesidades.

Nuestros beneficios:
¿Qué sucede a continuación?
1

Programamos una llamada según tu conveniencia.

2

Realizamos una reunión de descubrimiento y consultoría.

3

Preparamos una propuesta.

Agenda una consulta gratuita