目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2025-40248— Linux kernel 安全漏洞

EPSS 0.04% · P13
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2025-40248 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
vsock: Ignore signal/timeout on connect() if already established
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: vsock: Ignore signal/timeout on connect() if already established During connect(), acting on a signal/timeout by disconnecting an already established socket leads to several issues: 1. connect() invoking vsock_transport_cancel_pkt() -> virtio_transport_purge_skbs() may race with sendmsg() invoking virtio_transport_get_credit(). This results in a permanently elevated `vvs->bytes_unsent`. Which, in turn, confuses the SOCK_LINGER handling. 2. connect() resetting a connected socket's state may race with socket being placed in a sockmap. A disconnected socket remaining in a sockmap breaks sockmap's assumptions. And gives rise to WARNs. 3. connect() transitioning SS_CONNECTED -> SS_UNCONNECTED allows for a transport change/drop after TCP_ESTABLISHED. Which poses a problem for any simultaneous sendmsg() or connect() and may result in a use-after-free/null-ptr-deref. Do not disconnect socket on signal/timeout. Keep the logic for unconnected sockets: they don't linger, can't be placed in a sockmap, are rejected by sendmsg(). [1]: https://lore.kernel.org/netdev/e07fd95c-9a38-4eea-9638-133e38c2ec9b@rbox.co/ [2]: https://lore.kernel.org/netdev/20250317-vsock-trans-signal-race-v4-0-fc8837f3f1d4@rbox.co/ [3]: https://lore.kernel.org/netdev/60f1b7db-3099-4f6a-875e-af9f6ef194f6@rbox.co/
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于vsock在已建立连接时错误处理信号/超时,可能导致竞争条件和状态不一致。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux d021c344051af91f42c5ba9fdedc176740cbd238 ~ 3f71753935d648082a8279a97d30efe6b85be680 -
LinuxLinux 3.9 -

二、漏洞 CVE-2025-40248 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2025-40248 的情报信息

登录查看更多情报信息。

同批安全公告 · Linux · 2025-12-04 · 共 53 条

CVE-2025-40229Linux kernel 安全漏洞
CVE-2025-40214Linux kernel 安全漏洞
CVE-2025-40215Linux kernel 安全漏洞
CVE-2025-40220Linux kernel 安全漏洞
CVE-2025-40217Linux kernel 安全漏洞
CVE-2025-40218Linux kernel 安全漏洞
CVE-2025-40219Linux kernel 安全漏洞
CVE-2025-40216Linux kernel 安全漏洞
CVE-2025-40227Linux kernel 安全漏洞
CVE-2025-40228Linux kernel 安全漏洞
CVE-2025-40226Linux kernel 安全漏洞
CVE-2025-40230Linux kernel 安全漏洞
CVE-2025-40231Linux kernel 安全漏洞
CVE-2025-40232Linux kernel 安全漏洞
CVE-2025-40233Linux kernel 安全漏洞
CVE-2025-40234Linux kernel 安全漏洞
CVE-2025-40236Linux kernel 安全漏洞
CVE-2025-40235Linux kernel 安全漏洞
CVE-2025-40237Linux kernel 安全漏洞
CVE-2025-40238Linux kernel 安全漏洞

显示前 20 条,共 53 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2025-40248

暂无评论


发表评论