目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1110

100%

CVE-2025-38652— Linux kernel 安全漏洞

AI 预测 5.5 利用难度: 困难 EPSS 0.02% · P7

影响版本矩阵 20

厂商产品版本范围状态
LinuxLinux3c62be17d4f562f43fe1d03b48194399caa35aa5< dc0172c74bd9edaee7bea2ebb35f3dbd37a8ae80affected
3c62be17d4f562f43fe1d03b48194399caa35aa5< 1cf1ff15f262e8baf12201b270b6a79f9d119b2daffected
3c62be17d4f562f43fe1d03b48194399caa35aa5< 666b7cf6ac9aa074b8319a2b68cba7f2c30023f0affected
3c62be17d4f562f43fe1d03b48194399caa35aa5< 3466721f06edff834f99d9f49f23eabc6b2cb78eaffected
3c62be17d4f562f43fe1d03b48194399caa35aa5< 345fc8d1838f3f8be7c8ed08d86a13dedef67136affected
3c62be17d4f562f43fe1d03b48194399caa35aa5< 70849d33130a2cf1d6010069ed200669c8651fbdaffected
3c62be17d4f562f43fe1d03b48194399caa35aa5< 755427093e4294ac111c3f9e40d53f681a0fbdaaaffected
3c62be17d4f562f43fe1d03b48194399caa35aa5< 1b1efa5f0e878745e94a98022e8edc675a87d78eaffected
… +12 条更多
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2025-38652 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
f2fs: fix to avoid out-of-boundary access in devs.path
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: f2fs: fix to avoid out-of-boundary access in devs.path - touch /mnt/f2fs/012345678901234567890123456789012345678901234567890123 - truncate -s $((1024*1024*1024)) \ /mnt/f2fs/012345678901234567890123456789012345678901234567890123 - touch /mnt/f2fs/file - truncate -s $((1024*1024*1024)) /mnt/f2fs/file - mkfs.f2fs /mnt/f2fs/012345678901234567890123456789012345678901234567890123 \ -c /mnt/f2fs/file - mount /mnt/f2fs/012345678901234567890123456789012345678901234567890123 \ /mnt/f2fs/loop [16937.192225] F2FS-fs (loop0): Mount Device [ 0]: /mnt/f2fs/012345678901234567890123456789012345678901234567890123\xff\x01, 511, 0 - 3ffff [16937.192268] F2FS-fs (loop0): Failed to find devices If device path length equals to MAX_PATH_LEN, sbi->devs.path[] may not end up w/ null character due to path array is fully filled, So accidently, fields locate after path[] may be treated as part of device path, result in parsing wrong device path. struct f2fs_dev_info { ... char path[MAX_PATH_LEN]; ... }; Let's add one byte space for sbi->devs.path[] to store null character of device path string.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于f2fs在devs.path长度等于MAX_PATH_LEN时可能导致越界访问。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux 3c62be17d4f562f43fe1d03b48194399caa35aa5 ~ dc0172c74bd9edaee7bea2ebb35f3dbd37a8ae80 -
LinuxLinux 4.10 -

二、漏洞 CVE-2025-38652 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2025-38652 的情报信息

登录查看更多情报信息。

同批安全公告 · Linux · 2025-08-22 · 共 60 条

CVE-2025-38634Linux kernel 安全漏洞
CVE-2025-38616Linux kernel 安全漏洞
CVE-2025-38620Linux kernel 安全漏洞
CVE-2025-38619Linux kernel 安全漏洞
CVE-2025-38621Linux kernel 安全漏洞
CVE-2025-38618Linux kernel 安全漏洞
CVE-2025-38630Linux kernel 安全漏洞
CVE-2025-38632Linux kernel 安全漏洞
CVE-2025-38631Linux kernel 安全漏洞
CVE-2025-38633Linux kernel 安全漏洞
CVE-2025-38629Linux kernel 安全漏洞
CVE-2025-38635Linux kernel 安全漏洞
CVE-2025-38636Linux kernel 安全漏洞
CVE-2025-38638Linux kernel 安全漏洞
CVE-2025-38639Linux kernel 安全漏洞
CVE-2025-38640Linux kernel 安全漏洞
CVE-2025-38641Linux kernel 安全漏洞
CVE-2025-38642Linux kernel 安全漏洞
CVE-2025-38643Linux kernel 安全漏洞
CVE-2025-38644Linux kernel 安全漏洞

显示前 20 条,共 60 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2025-38652

暂无评论


发表评论