目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2025-68773— Linux kernel 安全漏洞

AI 预测 7.8 利用难度: 中等 EPSS 0.18% · P7

影响版本矩阵 29

厂商产品版本范围状态
LinuxLinux60afe299bb541a928ba39bcb4ae8d3e428d1c5a5< c8f1d35076b78df61ace737e41cc1f4b7b63236caffected
4badd33929c05ed314794b95f1af1308f7222be8< 9c34a4a2ead00979d203a8c16bea87f0ef5291d8affected
7f6738e003b364783f3019fdf6e7645bc8dd1643< 837a23a11e0f734f096c7c7b0778d0e625e3dc87affected
fc96ec826bced75cc6b9c07a4ac44bbf651337ab< 3dd6d01384823e1bd8602873153d6fc4337ac4feaffected
fc96ec826bced75cc6b9c07a4ac44bbf651337ab< 743cebcbd1b2609ec5057ab474979cef73d1b681affected
fc96ec826bced75cc6b9c07a4ac44bbf651337ab< be0b613198e6bfa104ad520397cab82ad3ec1771affected
fc96ec826bced75cc6b9c07a4ac44bbf651337ab< 1417927df8049a0194933861e9b098669a95c762affected
42c04316d9275ec267d36e5e9064cd56c9884148affected
… +21 条更多
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2025-68773 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
spi: fsl-cpm: Check length parity before switching to 16 bit mode
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: spi: fsl-cpm: Check length parity before switching to 16 bit mode Commit fc96ec826bce ("spi: fsl-cpm: Use 16 bit mode for large transfers with even size") failed to make sure that the size is really even before switching to 16 bit mode. Until recently the problem went unnoticed because kernfs uses a pre-allocated bounce buffer of size PAGE_SIZE for reading EEPROM. But commit 8ad6249c51d0 ("eeprom: at25: convert to spi-mem API") introduced an additional dynamically allocated bounce buffer whose size is exactly the size of the transfer, leading to a buffer overrun in the fsl-cpm driver when that size is odd. Add the missing length parity verification and remain in 8 bit mode when the length is not even.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于fsl-cpm SPI驱动在切换到16位模式前未验证长度奇偶性,可能导致缓冲区溢出。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux 60afe299bb541a928ba39bcb4ae8d3e428d1c5a5 ~ c8f1d35076b78df61ace737e41cc1f4b7b63236c -
LinuxLinux 6.4 -

二、漏洞 CVE-2025-68773 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2025-68773 的情报信息

登录查看更多情报信息。

同批安全公告 · Linux · 2026-01-13 · 共 93 条

CVE-2025-688119.8 CRITICALLinux kernel 安全漏洞
CVE-2025-687949.8 CRITICALLinux kernel 安全漏洞
CVE-2025-688179.8 CRITICALLinux kernel 安全漏洞
CVE-2025-687759.8 CRITICALLinux kernel 安全漏洞
CVE-2025-710689.8 CRITICALLinux kernel 安全漏洞
CVE-2025-688099.1 CRITICALLinux kernel 安全漏洞
CVE-2025-710939.1 CRITICALLinux kernel 安全漏洞
CVE-2025-710959.1 CRITICALLinux kernel 安全漏洞
CVE-2025-688188.8 HIGHLinux kernel 安全漏洞
CVE-2025-710728.2 HIGHLinux kernel 安全漏洞
CVE-2025-687998.1 HIGHLinux kernel 安全漏洞
CVE-2025-688038.0 HIGHLinux kernel 安全漏洞
CVE-2025-687957.8 HIGHLinux kernel 安全漏洞
CVE-2025-688087.8 HIGHLinux kernel 安全漏洞
CVE-2025-710997.8 HIGHLinux kernel 安全漏洞
CVE-2025-687927.8 HIGHLinux kernel 安全漏洞
CVE-2025-687937.8 HIGHLinux kernel 安全漏洞
CVE-2025-688157.8 HIGHLinux kernel 安全漏洞
CVE-2025-688017.8 HIGHLinux kernel 安全漏洞
CVE-2025-710827.8 HIGHLinux kernel 安全漏洞

显示前 20 条,共 93 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2025-68773

暂无评论


发表评论