支持本站 — 捐款将帮助我们持续运营

目标:1000 元,已筹:736

73.6%
一、 漏洞 CVE-2025-71106 基础信息
漏洞信息
                                        # 文件系统冻结回调逆向检查修复漏洞

## 概述
修复 `filesystems_freeze_callback()` 中冻结文件系统回调的逻辑判断错误。

## 影响版本
受 commit a3f8f8662771 ("power: always freeze efivarfs") 影响的 Linux 内核版本。

## 细节
`filesystems_freeze_callback()` 中对 `freeze_all_ptr` 的检查逻辑错误,导致在 `filesystem_freeze_enabled` 为 false 时错误地触发所有文件系统的冻结操作。该问题源于判断条件未正确取反,造成与预期相反的行为。

## 影响
当 `filesystem_freeze_enabled` 为 false 时,本应跳过文件系统冻结,但由于逻辑错误,反而尝试冻结所有文件系统,可能导致未准备好冻结的文件系统被强制冻结,触发 `__set_task_frozen()` 中的 `WARN_ON_ONCE()` 警告。
                                        
神龙判断

是否为 Web 类漏洞: 未知

判断理由:

N/A
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
fs: PM: Fix reverse check in filesystems_freeze_callback()
来源:美国国家漏洞数据库 NVD
漏洞描述信息
In the Linux kernel, the following vulnerability has been resolved: fs: PM: Fix reverse check in filesystems_freeze_callback() The freeze_all_ptr check in filesystems_freeze_callback() introduced by commit a3f8f8662771 ("power: always freeze efivarfs") is reverse which quite confusingly causes all file systems to be frozen when filesystem_freeze_enabled is false. On my systems it causes the WARN_ON_ONCE() in __set_task_frozen() to trigger, most likely due to an attempt to freeze a file system that is not ready for that. Add a logical negation to the check in question to reverse it as appropriate.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Linux kernel 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于filesystems_freeze_callback函数中的反向检查,可能导致所有文件系统被错误冻结。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-71106 的公开POC
#POC 描述源链接神龙链接
三、漏洞 CVE-2025-71106 的情报信息
  • 标题: 503 Service Temporarily Unavailable -- 🔗来源链接

    标签:

    神龙速读:
                                            ### 关键信息
    
    - **状态码**: 503 Service Temporarily Unavailable
    - **服务器类型**: nginx
    
    ### 漏洞推测
    
    - **服务不可用**: 可能由于服务器过载、维护或故障导致暂时不可用。
    - **nginx标识暴露**: 显示服务器类型为nginx,可能增加被针对性攻击的风险。
                                            
    503 Service Temporarily Unavailable
  • 标题: 503 Service Temporarily Unavailable -- 🔗来源链接

    标签:

    神龙速读:
                                            从这张截图中,我们可以获取到以下关键信息:
    
    - **HTTP状态码**: 503
    - **状态描述**: Service Temporarily Unavailable
    - **Web服务器**: Nginx
    
    目前没有具体详细的漏洞信息,只能猜测该服务暂时不可用可能是由于如下原因:
    
    - **超载**: 服务器可能超载或正忙于处理其他请求。
    - **维护**: 服务可能正在进行维护或升级。
    - **配置错误**: Nginx配置可能存在错误,导致无法处理请求。
    - **上游服务故障**: 如果是一个反向代理服务器,可能是上游服务出现了问题。
    
    具体的漏洞原因需要更多的信息来判断,比如服务器的日志文件、配置文件等。
                                            
    503 Service Temporarily Unavailable
  • https://nvd.nist.gov/vuln/detail/CVE-2025-71106
四、漏洞 CVE-2025-71106 的评论
匿名用户
2026-01-15 06:08:19

Zaproxy alias impedit expedita quisquam pariatur exercitationem. Nemo rerum eveniet dolores rem quia dignissimos.


发表评论