目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2025-38604— Linux kernel 安全漏洞

EPSS 0.02% · P7

影响版本矩阵 20

厂商产品版本范围状态
LinuxLinuxc1db52b9d27ee6e15a7136e67e4a21dc916cd07f< e64732ebff9e24258e7326f07adbe2f2b990daf8affected
c1db52b9d27ee6e15a7136e67e4a21dc916cd07f< 789415771422f4fb9f444044f86ecfaec55df1bdaffected
c1db52b9d27ee6e15a7136e67e4a21dc916cd07f< c73c773b09e313278f9b960303a2809b8440bac6affected
c1db52b9d27ee6e15a7136e67e4a21dc916cd07f< 8c767727f331fb9455b0f81daad832b5925688cbaffected
c1db52b9d27ee6e15a7136e67e4a21dc916cd07f< 14ca6952691fa8cc91e7644512e6ff24a595283faffected
c1db52b9d27ee6e15a7136e67e4a21dc916cd07f< 7858a95566f4ebf59524666683d2dcdba3fca968affected
c1db52b9d27ee6e15a7136e67e4a21dc916cd07f< c51a45ad9070a6d296174fcbe5c466352836c12baffected
c1db52b9d27ee6e15a7136e67e4a21dc916cd07f< 81cfe34d0630de4e23ae804dcc08fb6f861dc37daffected
… +12 条更多
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2025-38604 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
wifi: rtl818x: Kill URBs before clearing tx status queue
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: wifi: rtl818x: Kill URBs before clearing tx status queue In rtl8187_stop() move the call of usb_kill_anchored_urbs() before clearing b_tx_status.queue. This change prevents callbacks from using already freed skb due to anchor was not killed before freeing such skb. BUG: kernel NULL pointer dereference, address: 0000000000000080 #PF: supervisor read access in kernel mode #PF: error_code(0x0000) - not-present page PGD 0 P4D 0 Oops: Oops: 0000 [#1] SMP NOPTI CPU: 7 UID: 0 PID: 0 Comm: swapper/7 Not tainted 6.15.0 #8 PREEMPT(voluntary) Hardware name: QEMU Standard PC (i440FX + PIIX, 1996), BIOS 0.0.0 02/06/2015 RIP: 0010:ieee80211_tx_status_irqsafe+0x21/0xc0 [mac80211] Call Trace: <IRQ> rtl8187_tx_cb+0x116/0x150 [rtl8187] __usb_hcd_giveback_urb+0x9d/0x120 usb_giveback_urb_bh+0xbb/0x140 process_one_work+0x19b/0x3c0 bh_worker+0x1a7/0x210 tasklet_action+0x10/0x30 handle_softirqs+0xf0/0x340 __irq_exit_rcu+0xcd/0xf0 common_interrupt+0x85/0xa0 </IRQ> Tested on RTL8187BvE device. Found by Linux Verification Center (linuxtesting.org) with SVACE.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于wifi: rtl818x模块在清除tx状态队列前未终止URBs。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux c1db52b9d27ee6e15a7136e67e4a21dc916cd07f ~ e64732ebff9e24258e7326f07adbe2f2b990daf8 -
LinuxLinux 2.6.29 -

二、漏洞 CVE-2025-38604 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2025-38604 的情报信息

登录查看更多情报信息。

同批安全公告 · Linux · 2025-08-19 · 共 60 条

CVE-2025-38593Linux kernel 安全漏洞
CVE-2025-38614Linux kernel 安全漏洞
CVE-2025-38610Linux kernel 安全漏洞
CVE-2025-38609Linux kernel 安全漏洞
CVE-2025-38608Linux kernel 安全漏洞
CVE-2025-38612Linux kernel 安全漏洞
CVE-2025-38597Linux kernel 安全漏洞
CVE-2025-38595Linux kernel 安全漏洞
CVE-2025-38596Linux kernel 安全漏洞
CVE-2025-38594Linux kernel 安全漏洞
CVE-2025-38598Linux kernel 安全漏洞
CVE-2025-38592Linux kernel 安全漏洞
CVE-2025-38591Linux kernel 安全漏洞
CVE-2025-38590Linux kernel 安全漏洞
CVE-2025-38589Linux kernel 安全漏洞
CVE-2025-38588Linux kernel 安全漏洞
CVE-2025-38587Linux kernel 安全漏洞
CVE-2025-38586Linux kernel 安全漏洞
CVE-2025-38585Linux kernel 安全漏洞
CVE-2025-38584Linux kernel 安全漏洞

显示前 20 条,共 60 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2025-38604

暂无评论


发表评论