CVE-2025-21836

1 minute de lecture

Mis à jour :

Vulnérabilité du noyau Linux : réutilisation de listes de tampons dans io_uring

Une faille de sécurité, identifiée comme CVE-2025-21836, affecte le sous-système io_uring du noyau Linux. Le problème survient lors de l’utilisation de la fonctionnalité IORING_REGISTER_PBUF_RING lorsque des listes de tampons (struct io_buffer_list) obsolètes, initialement créées pour une sélection de tampons héritée et depuis vidées, sont réutilisées.

Cette réutilisation contrevient à la nécessité de maintenir la stabilité de la plupart des champs de la structure après leur publication. Le composant iouring/kbuf est spécifiquement impacté, car la réutilisation incorrecte de ces listes de tampons peut provoquer une instabilité et des comportements imprévisibles au sein du sous-système io_uring.

Points clés :

  • Nature de la vulnérabilité : Réutilisation incorrecte d’anciennes structures de listes de tampons dans le sous-système io_uring.
  • Cause racine : Violation de la stabilité requise pour certains champs de la structure io_buffer_list après sa création.
  • Composant affecté : iouring/kbuf.
  • Conséquences : Instabilité et comportement inattendu du sous-système io_uring.

Vulnérabilité :

  • CVE : CVE-2025-21836

Recommandations :

  • Un correctif a été appliqué pour garantir la réallocation systématique des listes de tampons plutôt que leur réutilisation.

Source