Linux Distros 未修补的漏洞:CVE-2025-40006

critical Nessus 插件 ID 271668

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- mm/hugetlb修复 folio 在删除时仍会映射。 迁移可能与失败分配漏洞争用。
如果 folio 仍是映射的则 remove_inode_single_folio 将取消映射 folio。但是,在没有 folio 锁定的情况下调用它。如果 folio 已迁移并且映射的 pte 已转换为迁移条目 folio_mapped() 会返回 false并且不会取消映射。由于 remove_inode_single_folio 保留了额外的 refcount因此迁移失败将迁移条目恢复为正常 pte并且 folio 被重新映射。因此在 filemap_unaccount_folio 中触发了缺陷。日志如下BUG进程 hugetlb pfn:156c00 page: refcount:515 mapcount:0 mapping:0000000099fef6e1 index:0x0 pfn:0x156c00 head: order:9 mapcount:1 complete_mapcount:1 nr_pages_mapped:0 pincount 中存在错误页面缓存0 aops:hugetlbfs_aops ino:dcc dentry name(?):my_hugepage_file flags0x17ffffc00000c1(locked|waiters|head|node=0|zone=2|lastcpupid=0x1fffffpage_typef4(hugetlb) 页面转储原因是删除 CPU 时仍然映射1 UID:0 PID:395 Commhugetlb 未受感染 6.17.0-rc5-00044-g7aac71907bde-dirty #484 NONE 硬件名称QEMU Ubuntu 24.04 PC (i440FX + PIIX,1996)、BIOS 0.0.0 02/06/ 2015 Call Trace: <TASK> dump_stack_lvl+0x4f/0x70 filemap_unaccount_folio+0xc4/0x1c0 __filemap_remove_folio+0x38/0x1c0 filemap_remove_folio+0x41/0xd0 remove_inode_hugepages+0x142/0x250 hugetlbfs_fallocate+0x471/0x5a0 vfs_fallocate+0x149/0x380 Hold folio lock before checking if the folio is通过迁移映射到 avol 争用。 (CVE-2025-40006)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2025-40006

插件详情

严重性: Critical

ID: 271668

文件名: unpatched_CVE_2025_40006.nasl

版本: 1.1

类型: local

代理: unix

系列: Misc.

发布时间: 2025/10/27

最近更新时间: 2025/10/27

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2025-40006

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:11.0, p-cpe:/a:debian:debian_linux:linux, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2025/10/20

参考资料信息

CVE: CVE-2025-40006