CVE-2025-21836
Mis à jour :
Vulnérabilité du noyau Linux : réutilisation de listes de tampons dans io_uring
Une faille de sécurité, identifiée comme CVE-2025-21836, affecte le sous-système io_uring du noyau Linux. Le problème survient lors de l’utilisation de la fonctionnalité IORING_REGISTER_PBUF_RING lorsque des listes de tampons (struct io_buffer_list) obsolètes, initialement créées pour une sélection de tampons héritée et depuis vidées, sont réutilisées.
Cette réutilisation contrevient à la nécessité de maintenir la stabilité de la plupart des champs de la structure après leur publication. Le composant iouring/kbuf est spécifiquement impacté, car la réutilisation incorrecte de ces listes de tampons peut provoquer une instabilité et des comportements imprévisibles au sein du sous-système io_uring.
Points clés :
- Nature de la vulnérabilité : Réutilisation incorrecte d’anciennes structures de listes de tampons dans le sous-système io_uring.
- Cause racine : Violation de la stabilité requise pour certains champs de la structure
io_buffer_listaprès sa création. - Composant affecté :
iouring/kbuf. - Conséquences : Instabilité et comportement inattendu du sous-système io_uring.
Vulnérabilité :
- CVE : CVE-2025-21836
Recommandations :
- Un correctif a été appliqué pour garantir la réallocation systématique des listes de tampons plutôt que leur réutilisation.
