目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2025-38384— Linux kernel 安全漏洞

AI 预测 5.3 利用难度: 理论可行 EPSS 0.16% · P5

可能的 ATT&CK 技术 1AI

T1496 · Resource Hijacking

影响版本矩阵 14

厂商产品版本范围状态
LinuxLinux3d1f08b032dc4e168f3aefed1e07a63c3c080325< 68d3417305ee100dcad90fd6e5846b22497aa394affected
3d1f08b032dc4e168f3aefed1e07a63c3c080325< f99408670407abb6493780e38cb4ece3fbb52cfcaffected
3d1f08b032dc4e168f3aefed1e07a63c3c080325< d5c1e3f32902ab518519d05515ee6030fd6c59aeaffected
3d1f08b032dc4e168f3aefed1e07a63c3c080325< c40b207cafd006c610832ba52a81cedee77adcb9affected
3d1f08b032dc4e168f3aefed1e07a63c3c080325< 93147abf80a831dd3b5660b3309b4f09546073b2affected
3d1f08b032dc4e168f3aefed1e07a63c3c080325< 6463cbe08b0cbf9bba8763306764f5fd643023e1affected
5.11affected
< 5.11unaffected
… +6 条更多
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2025-38384 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
mtd: spinand: fix memory leak of ECC engine conf
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: mtd: spinand: fix memory leak of ECC engine conf Memory allocated for the ECC engine conf is not released during spinand cleanup. Below kmemleak trace is seen for this memory leak: unreferenced object 0xffffff80064f00e0 (size 8): comm "swapper/0", pid 1, jiffies 4294937458 hex dump (first 8 bytes): 00 00 00 00 00 00 00 00 ........ backtrace (crc 0): kmemleak_alloc+0x30/0x40 __kmalloc_cache_noprof+0x208/0x3c0 spinand_ondie_ecc_init_ctx+0x114/0x200 nand_ecc_init_ctx+0x70/0xa8 nanddev_ecc_engine_init+0xec/0x27c spinand_probe+0xa2c/0x1620 spi_mem_probe+0x130/0x21c spi_probe+0xf0/0x170 really_probe+0x17c/0x6e8 __driver_probe_device+0x17c/0x21c driver_probe_device+0x58/0x180 __device_attach_driver+0x15c/0x1f8 bus_for_each_drv+0xec/0x150 __device_attach+0x188/0x24c device_initial_probe+0x10/0x20 bus_probe_device+0x11c/0x160 Fix the leak by calling nanddev_ecc_engine_cleanup() inside spinand_cleanup().
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于未释放ECC引擎配置可能导致内存泄漏。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux 3d1f08b032dc4e168f3aefed1e07a63c3c080325 ~ 68d3417305ee100dcad90fd6e5846b22497aa394 -
LinuxLinux 5.11 -

二、漏洞 CVE-2025-38384 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2025-38384 的情报信息

登录查看更多情报信息。

同批安全公告 · Linux · 2025-07-25 · 共 114 条

CVE-2025-3842910.0 CRITICALLinux kernel 安全漏洞
CVE-2025-384309.8 CRITICALLinux kernel 安全漏洞
CVE-2025-384119.8 CRITICALLinux kernel 安全漏洞
CVE-2025-384399.8 CRITICALLinux kernel 安全漏洞
CVE-2025-383659.1 CRITICALLinux kernel 安全漏洞
CVE-2025-383778.8 HIGHLinux kernel 安全漏洞
CVE-2025-384378.8 HIGHLinux kernel 安全漏洞
CVE-2025-383678.8 HIGHLinux kernel 安全漏洞
CVE-2025-383758.4 HIGHLinux kernel 安全漏洞
CVE-2025-383958.4 HIGHLinux kernel 安全漏洞
CVE-2025-384357.8 HIGHLinux kernel 安全漏洞
CVE-2025-384407.8 HIGHLinux kernel 安全漏洞
CVE-2025-384347.8 HIGHLinux kernel 安全漏洞
CVE-2025-384497.8 HIGHLinux kernel 安全漏洞
CVE-2025-383827.8 HIGHLinux kernel 安全漏洞
CVE-2025-384477.8 HIGHLinux kernel 安全漏洞
CVE-2025-383967.8 HIGHLinux kernel 安全漏洞
CVE-2025-384017.8 HIGHLinux kernel 安全漏洞
CVE-2025-384087.8 HIGHLinux kernel 安全漏洞
CVE-2025-383987.8 HIGHLinux kernel 安全漏洞

显示前 20 条,共 114 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2025-38384

暂无评论


发表评论