目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2025-40025— Linux kernel 安全漏洞

CVSS 7.8 · High EPSS 0.13% · P3

可能的 ATT&CK 技术 1AI

T1565 · Data Manipulation

影响版本矩阵 6

厂商产品版本范围状态
LinuxLinux98e4da8ca301e062d79ae168c67e56f3c3de3ce4< 186098f34b8a5d65eb828f952c8cc56272c60ea0affected
98e4da8ca301e062d79ae168c67e56f3c3de3ce4< c18ecd99e0c707ef8f83cace861cbc3162f4fdf1affected
3.8affected
< 3.8unaffected
6.17.2≤ 6.17.*unaffected
6.18≤ *unaffected
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2025-40025 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
f2fs: fix to do sanity check on node footer for non inode dnode
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: f2fs: fix to do sanity check on node footer for non inode dnode As syzbot reported below: ------------[ cut here ]------------ kernel BUG at fs/f2fs/file.c:1243! Oops: invalid opcode: 0000 [#1] SMP KASAN NOPTI CPU: 0 UID: 0 PID: 5354 Comm: syz.0.0 Not tainted 6.17.0-rc1-syzkaller-00211-g90d970cade8e #0 PREEMPT(full) RIP: 0010:f2fs_truncate_hole+0x69e/0x6c0 fs/f2fs/file.c:1243 Call Trace: <TASK> f2fs_punch_hole+0x2db/0x330 fs/f2fs/file.c:1306 f2fs_fallocate+0x546/0x990 fs/f2fs/file.c:2018 vfs_fallocate+0x666/0x7e0 fs/open.c:342 ksys_fallocate fs/open.c:366 [inline] __do_sys_fallocate fs/open.c:371 [inline] __se_sys_fallocate fs/open.c:369 [inline] __x64_sys_fallocate+0xc0/0x110 fs/open.c:369 do_syscall_x64 arch/x86/entry/syscall_64.c:63 [inline] do_syscall_64+0xfa/0x3b0 arch/x86/entry/syscall_64.c:94 entry_SYSCALL_64_after_hwframe+0x77/0x7f RIP: 0033:0x7f1e65f8ebe9 w/ a fuzzed image, f2fs may encounter panic due to it detects inconsistent truncation range in direct node in f2fs_truncate_hole(). The root cause is: a non-inode dnode may has the same footer.ino and footer.nid, so the dnode will be parsed as an inode, then ADDRS_PER_PAGE() may return wrong blkaddr count which may be 923 typically, by chance, dn.ofs_in_node is equal to 923, then count can be calculated to 0 in below statement, later it will trigger panic w/ f2fs_bug_on(, count == 0 || ...). count = min(end_offset - dn.ofs_in_node, pg_end - pg_start); This patch introduces a new node_type NODE_TYPE_NON_INODE, then allowing passing the new_type to sanity_check_node_footer in f2fs_get_node_folio() to detect corruption that a non-inode dnode has the same footer.ino and footer.nid. Scripts to reproduce: mkfs.f2fs -f /dev/vdb mount /dev/vdb /mnt/f2fs touch /mnt/f2fs/foo touch /mnt/f2fs/bar dd if=/dev/zero of=/mnt/f2fs/foo bs=1M count=8 umount /mnt/f2fs inject.f2fs --node --mb i_nid --nid 4 --idx 0 --val 5 /dev/vdb mount /dev/vdb /mnt/f2fs xfs_io /mnt/f2fs/foo -c "fpunch 6984k 4k"
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于f2fs文件系统未对非inode dnode的节点页脚进行完整性检查,可能导致内核崩溃。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux 98e4da8ca301e062d79ae168c67e56f3c3de3ce4 ~ 186098f34b8a5d65eb828f952c8cc56272c60ea0 -
LinuxLinux 3.8 -

二、漏洞 CVE-2025-40025 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2025-40025 的情报信息

登录查看更多情报信息。

CVE-2025-40025 补丁与修复 (2)

同批安全公告 · Linux · 2025-10-28 · 共 58 条

CVE-2025-400749.8 CRITICALLinux kernel 安全漏洞
CVE-2025-400438.8 HIGHLinux kernel 安全漏洞
CVE-2025-400398.8 HIGHLinux kernel 安全漏洞
CVE-2025-400588.8 HIGHLinux kernel 安全漏洞
CVE-2025-400468.6 HIGHLinux kernel 安全漏洞
CVE-2025-400688.4 HIGHLinux kernel 安全漏洞
CVE-2025-400758.1 HIGHLinux kernel 安全漏洞
CVE-2025-400267.9 HIGHLinux kernel 安全漏洞
CVE-2025-400407.8 HIGHLinux kernel 安全漏洞
CVE-2025-400277.8 HIGHLinux kernel 安全漏洞
CVE-2025-400457.8 HIGHLinux kernel 安全漏洞
CVE-2025-400477.8 HIGHLinux kernel 安全漏洞
CVE-2025-400517.8 HIGHLinux kernel 安全漏洞
CVE-2025-400547.8 HIGHLinux kernel 安全漏洞
CVE-2025-400617.8 HIGHLinux kernel 安全漏洞
CVE-2025-400647.8 HIGHLinux kernel 安全漏洞
CVE-2025-400677.8 HIGHLinux kernel 安全漏洞
CVE-2025-400697.8 HIGHLinux kernel 安全漏洞
CVE-2025-400797.8 HIGHLinux kernel 安全漏洞
CVE-2025-400817.8 HIGHLinux kernel 安全漏洞

显示前 20 条,共 58 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2025-40025

暂无评论


发表评论