目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2025-40270— Linux kernel 安全漏洞

AI 预测 5.5 利用难度: 困难 EPSS 0.16% · P6

可能的 ATT&CK 技术 1AI

T1499.002 · Service Exhaustion Flood

影响版本矩阵 6

厂商产品版本范围状态
LinuxLinux78524b05f1a3e16a5d00cc9c6259c41a9d6003ce< a4145be7b56bfa87dce56415c3ad993071462b8aaffected
78524b05f1a3e16a5d00cc9c6259c41a9d6003ce< 1c2a936edd71e133f2806e68324ec81a4eb07588affected
6.15affected
< 6.15unaffected
6.17.9≤ 6.17.*unaffected
6.18≤ *unaffected
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2025-40270 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
mm, swap: fix potential UAF issue for VMA readahead
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: mm, swap: fix potential UAF issue for VMA readahead Since commit 78524b05f1a3 ("mm, swap: avoid redundant swap device pinning"), the common helper for allocating and preparing a folio in the swap cache layer no longer tries to get a swap device reference internally, because all callers of __read_swap_cache_async are already holding a swap entry reference. The repeated swap device pinning isn't needed on the same swap device. Caller of VMA readahead is also holding a reference to the target entry's swap device, but VMA readahead walks the page table, so it might encounter swap entries from other devices, and call __read_swap_cache_async on another device without holding a reference to it. So it is possible to cause a UAF when swapoff of device A raced with swapin on device B, and VMA readahead tries to read swap entries from device A. It's not easy to trigger, but in theory, it could cause real issues. Make VMA readahead try to get the device reference first if the swap device is a different one from the target entry.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于mm swap未正确处理VMA预读中的交换设备引用,可能导致释放后重用。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux 78524b05f1a3e16a5d00cc9c6259c41a9d6003ce ~ a4145be7b56bfa87dce56415c3ad993071462b8a -
LinuxLinux 6.15 -

二、漏洞 CVE-2025-40270 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2025-40270 的情报信息

登录查看更多情报信息。

同批安全公告 · Linux · 2025-12-06 · 共 23 条

CVE-2025-40278Linux kernel 安全漏洞
CVE-2025-40267Linux kernel 安全漏洞
CVE-2025-40268Linux kernel 安全漏洞
CVE-2025-40269Linux kernel 安全漏洞
CVE-2025-40271Linux kernel 安全漏洞
CVE-2025-40272Linux kernel 安全漏洞
CVE-2025-40273Linux kernel 安全漏洞
CVE-2025-40274Linux kernel 安全漏洞
CVE-2025-40275Linux kernel 安全漏洞
CVE-2025-40276Linux kernel 安全漏洞
CVE-2025-40277Linux kernel 安全漏洞
CVE-2025-40289Linux kernel 安全漏洞
CVE-2025-40279Linux kernel 安全漏洞
CVE-2025-40280Linux kernel 安全漏洞
CVE-2025-40281Linux kernel 安全漏洞
CVE-2025-40282Linux kernel 安全漏洞
CVE-2025-40283Linux kernel 安全漏洞
CVE-2025-40284Linux kernel 安全漏洞
CVE-2025-40285Linux kernel 安全漏洞
CVE-2025-40286Linux kernel 安全漏洞

显示前 20 条,共 23 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2025-40270

暂无评论


发表评论