目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2025-68282— Linux kernel 安全漏洞

AI 预测 6.8 利用难度: 中等 EPSS 0.17% · P7

影响版本矩阵 16

厂商产品版本范围状态
LinuxLinux5702f75375aa9ecf8ad3431aef3fe6ce8c8dbd15< dddc944d65169b552e09cb54e3ed4fbb9ea26416affected
5702f75375aa9ecf8ad3431aef3fe6ce8c8dbd15< eee16f3ff08e759ea828bdf7dc1c0ef2f22134f5affected
5702f75375aa9ecf8ad3431aef3fe6ce8c8dbd15< c12a0c3ef815ddd67e47f9c819f9fe822fed5467affected
5702f75375aa9ecf8ad3431aef3fe6ce8c8dbd15< f02a412c0a18f02f0f91b0a3d9788315a721b7fdaffected
5702f75375aa9ecf8ad3431aef3fe6ce8c8dbd15< 10014310193cf6736c1aeb4105c5f4a0818d0c65affected
5702f75375aa9ecf8ad3431aef3fe6ce8c8dbd15< 3b32caa73d135eea8fb9cabb45e9fc64c5a3ecb9affected
5702f75375aa9ecf8ad3431aef3fe6ce8c8dbd15< baeb66fbd4201d1c4325074e78b1f557dff89b5baffected
3.12affected
… +8 条更多
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2025-68282 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
usb: gadget: udc: fix use-after-free in usb_gadget_state_work
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: usb: gadget: udc: fix use-after-free in usb_gadget_state_work A race condition during gadget teardown can lead to a use-after-free in usb_gadget_state_work(), as reported by KASAN: BUG: KASAN: invalid-access in sysfs_notify+0x2c/0xd0 Workqueue: events usb_gadget_state_work The fundamental race occurs because a concurrent event (e.g., an interrupt) can call usb_gadget_set_state() and schedule gadget->work at any time during the cleanup process in usb_del_gadget(). Commit 399a45e5237c ("usb: gadget: core: flush gadget workqueue after device removal") attempted to fix this by moving flush_work() to after device_del(). However, this does not fully solve the race, as a new work item can still be scheduled *after* flush_work() completes but before the gadget's memory is freed, leading to the same use-after-free. This patch fixes the race condition robustly by introducing a 'teardown' flag and a 'state_lock' spinlock to the usb_gadget struct. The flag is set during cleanup in usb_del_gadget() *before* calling flush_work() to prevent any new work from being scheduled once cleanup has commenced. The scheduling site, usb_gadget_set_state(), now checks this flag under the lock before queueing the work, thus safely closing the race window.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于usb_gadget_state_work存在释放后重用问题,可能导致系统不稳定。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux 5702f75375aa9ecf8ad3431aef3fe6ce8c8dbd15 ~ dddc944d65169b552e09cb54e3ed4fbb9ea26416 -
LinuxLinux 3.12 -

二、漏洞 CVE-2025-68282 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2025-68282 的情报信息

登录查看更多情报信息。

CVE-2025-68282 其他参考 (5)

同批安全公告 · Linux · 2025-12-16 · 共 157 条

CVE-2025-682639.8 CRITICALLinux kernel 安全漏洞
CVE-2025-68259Linux kernel 安全漏洞
CVE-2025-68250Linux kernel 安全漏洞
CVE-2025-68251Linux kernel 安全漏洞
CVE-2025-68252Linux kernel 安全漏洞
CVE-2025-68253Linux kernel 安全漏洞
CVE-2025-68254Linux kernel 安全漏洞
CVE-2025-68255Linux kernel 安全漏洞
CVE-2025-68256Linux kernel 安全漏洞
CVE-2025-68257Linux kernel 安全漏洞
CVE-2025-68258Linux kernel 安全漏洞
CVE-2025-68264Linux kernel 安全漏洞
CVE-2025-68283Linux kernel 安全漏洞
CVE-2025-68281Linux kernel 安全漏洞
CVE-2025-68266Linux kernel 安全漏洞
CVE-2025-68265Linux kernel 安全漏洞
CVE-2025-68261Linux kernel 安全漏洞
CVE-2025-68260Linux kernel 安全漏洞
CVE-2025-68249Linux kernel 安全漏洞
CVE-2025-68262Linux kernel 安全漏洞

显示前 20 条,共 157 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2025-68282

暂无评论


发表评论