一、 漏洞 CVE-2025-24934 基础信息
漏洞信息
                                        # SO_REUSEPORT_LB 限制 UDP 连接

## 漏洞概述

当一个 socket 被设置为 `SO_REUSEPORT_LB` 并连接到某个主机后,应用本身不会立即观察到问题。然而,由于该 socket 加入了负载均衡组,它可能会接收来自任意主机的数据包,破坏了 `connect(2)` 的预期行为,可能导致应用程序面临数据包欺骗攻击(spoofing attacks)。

## 影响版本

无明确版本号指定,影响使用 `SO_REUSEPORT_LB` 选项并将 socket 连接到特定主机的 Linux 系统。

## 漏洞细节

1. **连接状态检查缺失**:  
   内核未正确检查 socket 的连接状态,便将其加入负载均衡组。

2. **违反连接 socket 的通信限制**:  
   对于入站数据包,内核在查找目标 socket 时,即使该 socket 已连接(connected),仍然会匹配负载均衡组中的 socket,违背了已连接 socket 仅应接收来自连接主机的数据包的原则。

3. **潜在的数据包接收范围扩大**:  
   设置 `SO_REUSEPORT_LB` 的 socket 可能会接收并处理并非来自预期连接对象的数据包。

## 漏洞影响

该漏洞可能导致如下安全问题:

- **数据包欺骗攻击面扩大**:  
  因为 socket 接收到来自任意主机的数据,而非连接主机限定的数据源,可能被恶意主机利用进行欺骗攻击。

- **协议通信完整性受损**:  
  一些依赖于 `connect(2)` 提供的主机限制来确保通信安全的应用(如基于 IP 地址身份验证的协议)可能会受到影响。

- **潜在DoS或数据泄露风险**:  
  如果应用未验证数据来源,攻击者可以发送特定内容导致错误处理或获取敏感信息。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
SO_REUSEPORT_LB breaks connect(2) for UDP sockets
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Software which sets SO_REUSEPORT_LB on a socket and then connects it to a host will not directly observe any problems. However, due to its membership in a load-balancing group, that socket will receive packets originating from any host. This breaks the contract of the connect(2) and implied connect via sendto(2), and may leave the application vulnerable to spoofing attacks. The kernel failed to check the connection state of sockets when adding them to load-balancing groups. Furthermore, when looking up the destination socket for an incoming packet, the kernel will match a socket belonging to a load-balancing group even if it is connected, in violation of the contract that connected sockets are only supposed to receive packets originating from the connected host.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
对错误会话暴露数据元素
来源:美国国家漏洞数据库 NVD
漏洞标题
FreeBSD 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
FreeBSD是FreeBSD基金会的一套类Unix操作系统。 FreeBSD存在安全漏洞,该漏洞源于内核未检查连接状态即添加套接字至负载均衡组,且连接状态下仍匹配负载均衡组套接字,可能导致欺骗攻击。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-24934 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-24934 的情报信息
四、漏洞 CVE-2025-24934 的评论

暂无评论


发表评论