目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1310

100%

CVE-2025-38471— Linux kernel 安全漏洞

AI 预测 7.8 利用难度: 中等 EPSS 0.07% · P22

影响版本矩阵 14

厂商产品版本范围状态
LinuxLinux0d87bbd39d7fd1135ab9eca672d760470f6508e8< 730fed2ff5e259495712518e18d9f521f61972bbaffected
0d87bbd39d7fd1135ab9eca672d760470f6508e8< 1f3a429c21e0e43e8b8c55d30701e91411a4df02affected
0d87bbd39d7fd1135ab9eca672d760470f6508e8< cdb767915fc9a15d88d19d52a1455f1dc3e5ddc8affected
0d87bbd39d7fd1135ab9eca672d760470f6508e8< c76f6f437c46b2390888e0e1dc7aafafa9f4e0c6affected
0d87bbd39d7fd1135ab9eca672d760470f6508e8< 4ab26bce3969f8fd925fe6f6f551e4d1a508c68baffected
2277d7cbdf47531b2c3cd01ba15255fa955aab35affected
6.0.6< 6.1affected
6.1affected
… +6 条更多
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2025-38471 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
tls: always refresh the queue when reading sock
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: tls: always refresh the queue when reading sock After recent changes in net-next TCP compacts skbs much more aggressively. This unearthed a bug in TLS where we may try to operate on an old skb when checking if all skbs in the queue have matching decrypt state and geometry. BUG: KASAN: slab-use-after-free in tls_strp_check_rcv+0x898/0x9a0 [tls] (net/tls/tls_strp.c:436 net/tls/tls_strp.c:530 net/tls/tls_strp.c:544) Read of size 4 at addr ffff888013085750 by task tls/13529 CPU: 2 UID: 0 PID: 13529 Comm: tls Not tainted 6.16.0-rc5-virtme Call Trace: kasan_report+0xca/0x100 tls_strp_check_rcv+0x898/0x9a0 [tls] tls_rx_rec_wait+0x2c9/0x8d0 [tls] tls_sw_recvmsg+0x40f/0x1aa0 [tls] inet_recvmsg+0x1c3/0x1f0 Always reload the queue, fast path is to have the record in the queue when we wake, anyway (IOW the path going down "if !strp->stm.full_len").
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于TLS读取套接字时未刷新队列,可能导致使用已释放的skb。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux 0d87bbd39d7fd1135ab9eca672d760470f6508e8 ~ 730fed2ff5e259495712518e18d9f521f61972bb -
LinuxLinux 6.1 -

二、漏洞 CVE-2025-38471 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2025-38471 的情报信息

登录查看更多情报信息。

同批安全公告 · Linux · 2025-07-28 · 共 29 条

CVE-2025-38484Linux kernel 安全漏洞
CVE-2025-38497Linux kernel 安全漏洞
CVE-2025-38496Linux kernel 多款产品安全漏洞
CVE-2025-38495Linux kernel 安全漏洞
CVE-2025-38494Linux kernel 安全漏洞
CVE-2025-38493Linux kernel 安全漏洞
CVE-2025-38492Linux kernel 安全漏洞
CVE-2025-38491Linux kernel 安全漏洞
CVE-2025-38490Linux kernel 安全漏洞
CVE-2025-38489Linux kernel 安全漏洞
CVE-2025-38488Linux kernel 安全漏洞
CVE-2025-38487Linux kernel 安全漏洞
CVE-2025-38485Linux kernel 安全漏洞
CVE-2025-38486Linux kernel 安全漏洞
CVE-2025-38468Linux kernel 安全漏洞
CVE-2025-38483Linux kernel 安全漏洞
CVE-2025-38482Linux kernel 安全漏洞
CVE-2025-38481Linux kernel 安全漏洞
CVE-2025-38480Linux kernel 安全漏洞
CVE-2025-38478Linux kernel 安全漏洞

显示前 20 条,共 29 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2025-38471

暂无评论


发表评论