目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2025-37901— Linux kernel 安全漏洞

CVSS 7.8 · High EPSS 0.18% · P7

可能的 ATT&CK 技术 1AI

T1498.001 · Direct Network Flood

影响版本矩阵 12

厂商产品版本范围状态
LinuxLinuxa6199bb514d8a63f61c2a22c1f912376e14d0fb2< 45aced97f01d5ab14c8a2a60f6748f18c501c3f5affected
a6199bb514d8a63f61c2a22c1f912376e14d0fb2< dfbaecf7e38f5e9bfa5e47a1e525ffbb58bab8cfaffected
a6199bb514d8a63f61c2a22c1f912376e14d0fb2< f102342360950b56959e5fff4a874ea88ae13758affected
a6199bb514d8a63f61c2a22c1f912376e14d0fb2< d5c10448f411a925dd59005785cb971f0626e032affected
a6199bb514d8a63f61c2a22c1f912376e14d0fb2< 38a05c0b87833f5b188ae43b428b1f792df2b384affected
5.18affected
< 5.18unaffected
6.1.138≤ 6.1.*unaffected
… +4 条更多
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2025-37901 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
irqchip/qcom-mpm: Prevent crash when trying to handle non-wake GPIOs
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: irqchip/qcom-mpm: Prevent crash when trying to handle non-wake GPIOs On Qualcomm chipsets not all GPIOs are wakeup capable. Those GPIOs do not have a corresponding MPM pin and should not be handled inside the MPM driver. The IRQ domain hierarchy is always applied, so it's required to explicitly disconnect the hierarchy for those. The pinctrl-msm driver marks these with GPIO_NO_WAKE_IRQ. qcom-pdc has a check for this, but irq-qcom-mpm is currently missing the check. This is causing crashes when setting up interrupts for non-wake GPIOs: root@rb1:~# gpiomon -c gpiochip1 10 irq: IRQ159: trimming hierarchy from :soc@0:interrupt-controller@f200000-1 Unable to handle kernel paging request at virtual address ffff8000a1dc3820 Hardware name: Qualcomm Technologies, Inc. Robotics RB1 (DT) pc : mpm_set_type+0x80/0xcc lr : mpm_set_type+0x5c/0xcc Call trace: mpm_set_type+0x80/0xcc (P) qcom_mpm_set_type+0x64/0x158 irq_chip_set_type_parent+0x20/0x38 msm_gpio_irq_set_type+0x50/0x530 __irq_set_trigger+0x60/0x184 __setup_irq+0x304/0x6bc request_threaded_irq+0xc8/0x19c edge_detector_setup+0x260/0x364 linereq_create+0x420/0x5a8 gpio_ioctl+0x2d4/0x6c0 Fix this by copying the check for GPIO_NO_WAKE_IRQ from qcom-pdc.c, so that MPM is removed entirely from the hierarchy for non-wake GPIOs.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于irqchip/qcom-mpm未处理非唤醒GPIO情况,可能导致内核崩溃。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux a6199bb514d8a63f61c2a22c1f912376e14d0fb2 ~ 45aced97f01d5ab14c8a2a60f6748f18c501c3f5 -
LinuxLinux 5.18 -

二、漏洞 CVE-2025-37901 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2025-37901 的情报信息

登录查看更多情报信息。

同批安全公告 · Linux · 2025-05-20 · 共 95 条

CVE-2025-378949.8 CRITICALLinux kernel 安全漏洞
CVE-2025-379249.8 CRITICALLinux kernel 安全漏洞
CVE-2025-379359.8 CRITICALLinux kernel 安全漏洞
CVE-2025-379599.4 CRITICALLinux kernel 安全漏洞
CVE-2025-379268.8 HIGHLinux kernel 安全漏洞
CVE-2025-378998.8 HIGHLinux kernel 安全漏洞
CVE-2025-379188.8 HIGHLinux kernel 安全漏洞
CVE-2025-379448.8 HIGHLinux kernel 安全漏洞
CVE-2025-379438.8 HIGHLinux kernel 安全漏洞
CVE-2025-379478.8 HIGHLinux kernel 安全漏洞
CVE-2025-379528.8 HIGHLinux kernel 安全漏洞
CVE-2025-379568.8 HIGHLinux kernel 安全漏洞
CVE-2025-379578.8 HIGHLinux kernel 安全漏洞
CVE-2025-379368.7 HIGHLinux kernel 安全漏洞
CVE-2025-379738.1 HIGHLinux kernel 安全漏洞
CVE-2025-379797.8 HIGHLinux kernel 安全漏洞
CVE-2025-379037.8 HIGHLinux kernel 安全漏洞
CVE-2025-379237.8 HIGHLinux kernel 安全漏洞
CVE-2025-379217.8 HIGHLinux kernel 安全漏洞
CVE-2025-379207.8 HIGHLinux kernel 安全漏洞

显示前 20 条,共 95 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2025-37901

暂无评论


发表评论