目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2025-38111— Linux kernel 安全漏洞

CVSS 7.8 · High EPSS 0.19% · P9

影响版本矩阵 16

厂商产品版本范围状态
LinuxLinux080bb352fad00d04995102f681b134e3754bfb6e< 19c5875e26c4ed5686d82a7d8f7051385461b9ebaffected
080bb352fad00d04995102f681b134e3754bfb6e< 014ad9210373d2104f6ef10e6bb999a7a0a4c50eaffected
080bb352fad00d04995102f681b134e3754bfb6e< 73d478234a619f3476028cb02dee699c30ae8262affected
080bb352fad00d04995102f681b134e3754bfb6e< bab6bca0834cbb5be2a7cfe59ec6ad016ec72608affected
080bb352fad00d04995102f681b134e3754bfb6e< b02d9d2732483e670bc34cb233d28e1d43b15da4affected
080bb352fad00d04995102f681b134e3754bfb6e< 049af7ac45a6b407748ee0995278fd861e36df8faffected
080bb352fad00d04995102f681b134e3754bfb6e< 0e629694126ca388916f059453a1c36adde219c4affected
5.6affected
… +8 条更多
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2025-38111 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
net/mdiobus: Fix potential out-of-bounds read/write access
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: net/mdiobus: Fix potential out-of-bounds read/write access When using publicly available tools like 'mdio-tools' to read/write data from/to network interface and its PHY via mdiobus, there is no verification of parameters passed to the ioctl and it accepts any mdio address. Currently there is support for 32 addresses in kernel via PHY_MAX_ADDR define, but it is possible to pass higher value than that via ioctl. While read/write operation should generally fail in this case, mdiobus provides stats array, where wrong address may allow out-of-bounds read/write. Fix that by adding address verification before read/write operation. While this excludes this access from any statistics, it improves security of read/write operation.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于net/mdiobus在读写时可能越界访问。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux 080bb352fad00d04995102f681b134e3754bfb6e ~ 19c5875e26c4ed5686d82a7d8f7051385461b9eb -
LinuxLinux 5.6 -

二、漏洞 CVE-2025-38111 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2025-38111 的情报信息

登录查看更多情报信息。

同批安全公告 · Linux · 2025-07-03 · 共 78 条

CVE-2025-381239.8 CRITICALLinux kernel 安全漏洞
CVE-2025-381399.8 CRITICALLinux kernel 安全漏洞
CVE-2025-381209.4 CRITICALLinux kernel 安全漏洞
CVE-2025-381469.4 CRITICALLinux kernel 安全漏洞
CVE-2025-381167.8 HIGHLinux kernel 安全漏洞
CVE-2025-381687.8 HIGHLinux kernel 安全漏洞
CVE-2025-380977.8 HIGHLinux kernel 安全漏洞
CVE-2025-381547.8 HIGHLinux kernel 安全漏洞
CVE-2025-381067.8 HIGHLinux kernel 安全漏洞
CVE-2025-381507.8 HIGHLinux kernel 安全漏洞
CVE-2025-381087.8 HIGHLinux kernel 安全漏洞
CVE-2025-381107.8 HIGHLinux kernel 安全漏洞
CVE-2025-381417.8 HIGHLinux kernel 安全漏洞
CVE-2025-381077.8 HIGHLinux kernel 安全漏洞
CVE-2025-381157.8 HIGHLinux kernel 安全漏洞
CVE-2025-381177.8 HIGHLinux kernel 安全漏洞
CVE-2025-381187.8 HIGHLinux kernel 安全漏洞
CVE-2025-381337.8 HIGHLinux kernel 安全漏洞
CVE-2025-381297.8 HIGHLinux kernel 安全漏洞
CVE-2025-381277.8 HIGHLinux kernel 安全漏洞

显示前 20 条,共 78 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2025-38111

暂无评论


发表评论