İçeriğe atla
Noroxi
CVE-2025-40109· NVD / CVE Programı· CNA Linux

crypto: rng - Ensure set_ent is always present

In the Linux kernel, the following vulnerability has been resolved: crypto: rng - Ensure set_ent is always present Ensure that set_ent is always set since only drbg provides it.

—İstismar yok Düzeltme var

Noroxi analizi

Bu kayıt için henüz Noroxi analizi yok

Veritabanındaki yüz binlerce zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.

Bu ürünü kullanıyoruz, yardım isteyin
Yayın
9 Kas 2025
Güncelleme
17 Haz 2026
EPSS
%0,2 · 10. yüzdelik
CWE
—
Bu CVE’yi takip et

Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.

Rapor araçları

JSON

Aksiyon skoru

0

İzleyin

Şimdilik düşük öncelik.

CVSS
0 / 40 · —
CISA KEV
0 / 30 · Listede değil
EPSS
0 / 30 · %0,2

Etkilenen sistemler

—

Üreticinin bildirdiği sürümler

Kaydı açan otorite (Linux) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.

  • Linux Linux

    • 5.10etkilenir
    • 77ebdabe8de7c02f43c6de3357f79ff96f9f0579 ve sonrası · 15d6f42da1bb527629d8e1067b1302d58dec9166 öncesietkilenir · git
    • 77ebdabe8de7c02f43c6de3357f79ff96f9f0579 ve sonrası · bd903c25b652c331831226cdf56c8179d18e43f4 öncesietkilenir · git
    • 77ebdabe8de7c02f43c6de3357f79ff96f9f0579 ve sonrası · 17acbcd44fe8dc17dc1072375e76df2d52da6ac8 öncesietkilenir · git
    • 77ebdabe8de7c02f43c6de3357f79ff96f9f0579 ve sonrası · ab172f4f42626549b02bada05f09e3f2b0cc26ec öncesietkilenir · git
    • 77ebdabe8de7c02f43c6de3357f79ff96f9f0579 ve sonrası · c5c703b50e91dd4748769f4c5ab50d9ad60be370 öncesietkilenir · git
    • 77ebdabe8de7c02f43c6de3357f79ff96f9f0579 ve sonrası · e247a7d138e514a40edda7c4d72c8bd49bb2cad3 öncesietkilenir · git
    • 77ebdabe8de7c02f43c6de3357f79ff96f9f0579 ve sonrası · 915cb75983bc5e8b80f8a2f25a4af463f7b18c14 öncesietkilenir · git
    • 77ebdabe8de7c02f43c6de3357f79ff96f9f0579 ve sonrası · c0d36727bf39bb16ef0a67ed608e279535ebf0da öncesietkilenir · git
    • 5.10 öncesietkilenmez · semver

Paket düzeyi etkilenme

OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.

EkosistemPaketEtkilenen aralıkDüzeltme
Debian:12linux6.1.158-1 öncesi6.1.158-1
Debian:13linux6.12.57-1 öncesi6.12.57-1
Debian:14linux6.17.6-1 öncesi6.17.6-1

Aynı birincil ürünün en yüksek skorlu diğer kayıtları.

  • CVE-2026-74705udp: fix potential use-after-free in tunnel segmentation
    40Planlayın
  • CVE-2026-74612veth: fix skb length accounting after XDP frag adjustment
    40Planlayın
  • CVE-2026-74475vxlan: use neigh_ha_snapshot() in route_shortcircuit()
    40Planlayın
  • CVE-2026-74309vdpa/octeon_ep: fix IRQ-to-ring mapping in interrupt handler
    40Planlayın
  • CVE-2026-74280crypto: marvell/octeontx - fix DMA cleanup using wrong loop index
    40Planlayın
  • CVE-2026-74279crypto: cavium/cpt - fix DMA cleanup using wrong loop index
    40Planlayın

Düzeltme

Hangi sürüme geçmeli

Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.

Ürün / paketDüzeltilmiş sürümKaynak
Linux Linux15d6f42da1bb527629d8e1067b1302d58dec9166Üretici (CNA)
Linux Linux17acbcd44fe8dc17dc1072375e76df2d52da6ac8Üretici (CNA)
Linux Linux915cb75983bc5e8b80f8a2f25a4af463f7b18c14Üretici (CNA)
Linux Linuxab172f4f42626549b02bada05f09e3f2b0cc26ecÜretici (CNA)
Linux Linuxbd903c25b652c331831226cdf56c8179d18e43f4Üretici (CNA)
Linux Linuxc0d36727bf39bb16ef0a67ed608e279535ebf0daÜretici (CNA)
Linux Linuxc5c703b50e91dd4748769f4c5ab50d9ad60be370Üretici (CNA)
Linux Linuxe247a7d138e514a40edda7c4d72c8bd49bb2cad3Üretici (CNA)
debian:linux6.1.158-1 · Debian:12Paket deposu (OSV)

İstismar durumu

Bilinen kamuya açık istismar yok

Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.

Araştırma bağlamı

Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.

Zaman çizelgesi

Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.

Yayın dışında tarihli olay yok.

EPSS son 120 gün

FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).

Yama ve commit bağlantıları

Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.

Referanslarda commit ya da PR bağlantısı yok.

CNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.

CNA kaydında kredi yok.

Varyant adayları

Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.

Gece hesaplanan ilişki yok.

Zincir adayları

Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.

—

Bug bounty kapsamı

Bilinen herkese açık program yok.

Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).

Teknik detay

Bu kayıt için CVSS vektörü yok; saldırı koşulları çıkarılamıyor.

Zayıflık sınıfı (CWE)

—

Saldırı bağlamı

Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.

Bu CWE için MITRE'de CAPEC/ATT&CK eşlemesi yok.

Değişiklik günlüğü

  1. Düzeltme✗ → ✓

Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →

Referanslar

Tüm kayıtlar