目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2025-38693— Linux kernel 安全漏洞

AI 预测 7.8 利用难度: 中等 EPSS 0.16% · P5

影响版本矩阵 20

厂商产品版本范围状态
LinuxLinux713d54a8bd812229410a1902cd9b332a2a27af9f< 7a41ecfc3415ebe3b4c44f96b3337691dcf431a3affected
713d54a8bd812229410a1902cd9b332a2a27af9f< b3d77a3fc71c084575d3df4ec6544b3fb6ce587daffected
713d54a8bd812229410a1902cd9b332a2a27af9f< 17b30e5ded062bd74f8ca6f317e1d415a8680665affected
713d54a8bd812229410a1902cd9b332a2a27af9f< 454a443eaa792c8865c861a282fe6d4f596abc3aaffected
713d54a8bd812229410a1902cd9b332a2a27af9f< 6bbaec6a036940e22318f0454b50b8000845ab59affected
713d54a8bd812229410a1902cd9b332a2a27af9f< f98132a59ccc59a8b97987363bc99c8968934756affected
713d54a8bd812229410a1902cd9b332a2a27af9f< 99690a494d91a0dc86cebd628da4c62c40552bcbaffected
713d54a8bd812229410a1902cd9b332a2a27af9f< 39b06b93f24dff923c4183d564ed28c039150554affected
… +12 条更多
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2025-38693 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
media: dvb-frontends: w7090p: fix null-ptr-deref in w7090p_tuner_write_serpar and w7090p_tuner_read_serpar
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: media: dvb-frontends: w7090p: fix null-ptr-deref in w7090p_tuner_write_serpar and w7090p_tuner_read_serpar In w7090p_tuner_write_serpar, msg is controlled by user. When msg[0].buf is null and msg[0].len is zero, former checks on msg[0].buf would be passed. If accessing msg[0].buf[2] without sanity check, null pointer deref would happen. We add check on msg[0].len to prevent crash. Similar commit: commit 0ed554fd769a ("media: dvb-usb: az6027: fix null-ptr-deref in az6027_i2c_xfer()")
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于w7090p调谐器未检查消息长度导致空指针解引用。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux 713d54a8bd812229410a1902cd9b332a2a27af9f ~ 7a41ecfc3415ebe3b4c44f96b3337691dcf431a3 -
LinuxLinux 2.6.39 -

二、漏洞 CVE-2025-38693 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2025-38693 的情报信息

登录查看更多情报信息。

同批安全公告 · Linux · 2025-09-04 · 共 52 条

CVE-2025-38695Linux kernel 安全漏洞
CVE-2025-38679Linux kernel 安全漏洞
CVE-2025-38680Linux kernel 安全漏洞
CVE-2025-38685Linux kernel 安全漏洞
CVE-2025-38682Linux kernel 安全漏洞
CVE-2025-38683Linux kernel 安全漏洞
CVE-2025-38684Linux kernel 安全漏洞
CVE-2025-38681Linux kernel 安全漏洞
CVE-2025-38692Linux kernel 安全漏洞
CVE-2025-38694Linux kernel 安全漏洞
CVE-2025-38690Linux kernel 安全漏洞
CVE-2025-38696Linux kernel 安全漏洞
CVE-2025-38697Linux kernel 安全漏洞
CVE-2025-38699Linux kernel 安全漏洞
CVE-2025-38698Linux kernel 安全漏洞
CVE-2025-38700Linux kernel 安全漏洞
CVE-2025-38701Linux kernel 安全漏洞
CVE-2025-38702Linux kernel 安全漏洞
CVE-2025-38703Linux kernel 安全漏洞
CVE-2025-38704Linux kernel 安全漏洞

显示前 20 条,共 52 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2025-38693

暂无评论


发表评论