İçeriğe atla
Noroxi
CVE-2025-40253· NVD / CVE Programı· CNA Linux

s390/ctcm: Fix double-kfree

In the Linux kernel, the following vulnerability has been resolved: s390/ctcm: Fix double-kfree The function 'mpc_rcvd_sweep_req(mpcginfo)' is called conditionally from function 'ctcmpc_unpack_skb'. It frees passed mpcginfo. After that a call to function 'kfree' in function 'ctcmpc_unpack_skb' frees it again. Remove 'kfree' call in function 'mpc_rcvd_sweep_req(mpcginfo)'. Bug detected by the clang static analyzer.

YüksekCVSS 8.8 · v3.1—İstismar yok Düzeltme var
Yayın
4 Ara 2025
Güncelleme
5 Ağu 2026
EPSS
%0,3 · 20. yüzdelik
CWE
—
Bu CVE’yi takip et

Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.

Rapor araçları

JSON

Aksiyon skoru

35

İzleyin

Şimdilik düşük öncelik.

CVSS
35 / 40 · 8.8 / 10
CISA KEV
0 / 30 · Listede değil
EPSS
0 / 30 · %0,3

CNA ile NVD puanı

NVD
—
CNA · Linux
8,8
NVD henüz kendi puanını vermedi; gösterilen puan CNA’nın.

Kaydı açan otoritenin puanı ile NVD’nin bağımsız puanı. İki puan arasındaki fark ciddiyetin tartışmalı olduğunu gösterir.

Etkilenen sistemler

—

Üreticinin bildirdiği sürümler

Kaydı açan otorite (Linux) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.

  • Linux Linux

    • 36933de59f67029e5739a98393891f9b94f27e0f, d886b4292a1c5b4facdb2dfdc31f0fecc71df898, 4c9ba0fed125deba8416b995b0c274b0804c0c24, ea0053af5dab4d63a9c44563973fb2f3bfd9eb2b, 5.18etkilenir
    • 467ddbbe7e749d558f13e640f50f546149c930b3 ve sonrası · 06f1dd1de0d33dbfbd2e1fc9fc57d8895f730de2 öncesietkilenir · git
    • 4d3c6d741816539b57fa1110c3f765a8c176d7b4 ve sonrası · 6bf8ccaabce8cebb6cb1f255c93d0acdfe95c17a öncesietkilenir · git
    • 2bd57101c3ecf3f8c0da1d26c2b6ad511adc6d50 ve sonrası · 7616e2eee679746d526c7f5befd4eedb995935b5 öncesietkilenir · git
    • 0c0b20587b9f25a2ad14db7f80ebe49bdf29920a ve sonrası · 43096dab8cc60fc39133205fd149a54d3acebea8 öncesietkilenir · git
    • 0c0b20587b9f25a2ad14db7f80ebe49bdf29920a ve sonrası · 3b177b2ded563df16f6d5920671ffcfe5915d472 öncesietkilenir · git
    • 0c0b20587b9f25a2ad14db7f80ebe49bdf29920a ve sonrası · b9dbfb1b5699f9f1e4991f96741bdf9047147589 öncesietkilenir · git
    • 0c0b20587b9f25a2ad14db7f80ebe49bdf29920a ve sonrası · 7ff76f8dc6b550f8d16487bf3cebc278be720b5c öncesietkilenir · git
    • 0c0b20587b9f25a2ad14db7f80ebe49bdf29920a ve sonrası · da02a1824884d6c84c5e5b5ac373b0c9e3288ec2 öncesietkilenir · git
    • 5.4.195 ve sonrası · 5.4.302 öncesietkilenir · semver

Paket düzeyi etkilenme

OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.

EkosistemPaketEtkilenen aralıkDüzeltme
Debian:11linux-6.16.1.159-1~deb11u1 öncesi6.1.159-1~deb11u1
Debian:12linux6.1.159-1 öncesi6.1.159-1
Debian:13linux6.12.63-1 öncesi6.12.63-1
Debian:14linux6.17.10-1 öncesi6.17.10-1
openSUSE:Leap 15.6dtb-aarch646.4.0-150600.23.92.1 öncesi6.4.0-150600.23.92.1
openSUSE:Leap 15.6kernel-debug6.4.0-150600.23.92.1 öncesi6.4.0-150600.23.92.1
openSUSE:Leap 15.6kernel-kvmsmall6.4.0-150600.23.92.1 öncesi6.4.0-150600.23.92.1
openSUSE:Leap 15.6kernel-obs-qa6.4.0-150600.23.92.1 öncesi6.4.0-150600.23.92.1
openSUSE:Leap 16.0dtb-aarch646.12.0-160000.28.1 öncesi6.12.0-160000.28.1
openSUSE:Leap 16.0kernel-64kb6.12.0-160000.28.1 öncesi6.12.0-160000.28.1
openSUSE:Leap 16.0kernel-azure6.12.0-160000.28.1 öncesi6.12.0-160000.28.1
openSUSE:Leap 16.0kernel-default6.12.0-160000.28.1 öncesi6.12.0-160000.28.1
openSUSE:Leap 16.0kernel-default-base6.12.0-160000.27.1.160000.2.8 öncesi6.12.0-160000.27.1.160000.2.8
openSUSE:Leap 16.0kernel-docs6.12.0-160000.28.1 öncesi6.12.0-160000.28.1
openSUSE:Leap 16.0kernel-kvmsmall6.12.0-160000.28.1 öncesi6.12.0-160000.28.1
openSUSE:Leap 16.0kernel-obs-build6.12.0-160000.28.1 öncesi6.12.0-160000.28.1
openSUSE:Leap 16.0kernel-obs-qa6.12.0-160000.28.1 öncesi6.12.0-160000.28.1
openSUSE:Leap 16.0kernel-rt6.12.0-160000.28.1 öncesi6.12.0-160000.28.1
openSUSE:Leap 16.0kernel-source6.12.0-160000.28.1 öncesi6.12.0-160000.28.1
openSUSE:Leap 16.0kernel-syms6.12.0-160000.28.1 öncesi6.12.0-160000.28.1
openSUSE:Leap 16.0kernel-zfcpdump6.12.0-160000.28.1 öncesi6.12.0-160000.28.1
SUSE:Linux Enterprise Live Patching 12 SP5kernel-default4.12.14-122.317.1 öncesi4.12.14-122.317.1
SUSE:Linux Enterprise Live Patching 12 SP5kgraft-patch-SLE12-SP5_Update_841-8.7.1 öncesi1-8.7.1
SUSE:Linux Enterprise Live Patching 15 SP6kernel-default6.4.0-150600.23.92.1 öncesi6.4.0-150600.23.92.1

+47

Aynı birincil ürünün en yüksek skorlu diğer kayıtları.

  • CVE-2026-74705udp: fix potential use-after-free in tunnel segmentation
    40Planlayın
  • CVE-2026-74612veth: fix skb length accounting after XDP frag adjustment
    40Planlayın
  • CVE-2026-74475vxlan: use neigh_ha_snapshot() in route_shortcircuit()
    40Planlayın
  • CVE-2026-74309vdpa/octeon_ep: fix IRQ-to-ring mapping in interrupt handler
    40Planlayın
  • CVE-2026-74280crypto: marvell/octeontx - fix DMA cleanup using wrong loop index
    40Planlayın
  • CVE-2026-74279crypto: cavium/cpt - fix DMA cleanup using wrong loop index
    40Planlayın

Düzeltme

Hangi sürüme geçmeli

Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.

Ürün / paketDüzeltilmiş sürümKaynak
Linux Linux06f1dd1de0d33dbfbd2e1fc9fc57d8895f730de2Üretici (CNA)
Linux Linux3b177b2ded563df16f6d5920671ffcfe5915d472Üretici (CNA)
Linux Linux4.10Üretici (CNA)
Linux Linux4.15Üretici (CNA)
Linux Linux4.20Üretici (CNA)
Linux Linux43096dab8cc60fc39133205fd149a54d3acebea8Üretici (CNA)
Linux Linux5.10.247Üretici (CNA)
Linux Linux5.15.197Üretici (CNA)
Linux Linux5.18Üretici (CNA)
Linux Linux5.4.302Üretici (CNA)
Linux Linux6bf8ccaabce8cebb6cb1f255c93d0acdfe95c17aÜretici (CNA)
Linux Linux7616e2eee679746d526c7f5befd4eedb995935b5Üretici (CNA)
Linux Linux7ff76f8dc6b550f8d16487bf3cebc278be720b5cÜretici (CNA)
Linux Linuxb9dbfb1b5699f9f1e4991f96741bdf9047147589Üretici (CNA)
Linux Linuxda02a1824884d6c84c5e5b5ac373b0c9e3288ec2Üretici (CNA)
debian:linux6.1.159-1 · Debian:12Paket deposu (OSV)
debian:linux-6.16.1.159-1~deb11u1 · Debian:11Paket deposu (OSV)
opensuse:dtb-aarch646.4.0-150600.23.92.1 · openSUSE:Leap 15.6Paket deposu (OSV)
opensuse:kernel-64kb6.4.0-150600.23.92.1 · openSUSE:Leap 15.6Paket deposu (OSV)
opensuse:kernel-debug6.4.0-150600.23.92.1 · openSUSE:Leap 15.6Paket deposu (OSV)
suse:kernel-64kb6.4.0-150600.23.92.1 · SUSE:Linux Enterprise Server 15 SP6-LTSSPaket deposu (OSV)
suse:kernel-default6.4.0-150600.23.92.1 · SUSE:Linux Enterprise Live Patching 15 SP6Paket deposu (OSV)
suse:kernel-default-base6.4.0-150600.23.92.1.150600.12.42.2 · SUSE:Linux Enterprise Server 15 SP6-LTSSPaket deposu (OSV)
suse:kernel-docs6.4.0-150600.23.92.1 · SUSE:Linux Enterprise Server 15 SP6-LTSSPaket deposu (OSV)
suse:kernel-livepatch-SLE15-SP6_Update_211-150600.13.5.1 · SUSE:Linux Enterprise Live Patching 15 SP6Paket deposu (OSV)
suse:kernel-livepatch-SLE15-SP7-RT_Update_101-150700.1.3.1 · SUSE:Linux Enterprise Live Patching 15 SP7Paket deposu (OSV)
suse:kernel-obs-build6.4.0-150600.23.92.1 · SUSE:Linux Enterprise Server 15 SP6-LTSSPaket deposu (OSV)
suse:kernel-rt6.4.0-150700.7.34.1 · SUSE:Real Time Module 15 SP7Paket deposu (OSV)
suse:kernel-source6.4.0-150600.23.92.1 · SUSE:Linux Enterprise Server 15 SP6-LTSSPaket deposu (OSV)
suse:kernel-source-rt6.4.0-150700.7.34.1 · SUSE:Real Time Module 15 SP7Paket deposu (OSV)

+3

İstismar durumu

Bilinen kamuya açık istismar yok

Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.

Araştırma bağlamı

Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.

Zaman çizelgesi

Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.

Yayın dışında tarihli olay yok.

EPSS son 120 gün

FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).

Yama ve commit bağlantıları

Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.

Referanslarda commit ya da PR bağlantısı yok.

CNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.

CNA kaydında kredi yok.

Varyant adayları

Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.

Gece hesaplanan ilişki yok.

Zincir adayları

Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.

—

Bug bounty kapsamı

Bilinen herkese açık program yok.

Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).

Teknik detay

Saldırı koşulları

  • Aynı ağ bölümündeki biri tetikleyebilir.
  • Hesap ya da parola gerekmez.
  • Kullanıcının bir şey yapması gerekmez.
  • Özel bir koşul gerekmez; tekrarlanabilir.

Başarılı olursa

Gizlilik
yüksek · veriler okunabilir
Bütünlük
yüksek · veri ya da yapılandırma değiştirilebilir
Erişilebilirlik
yüksek · hizmet durdurulabilir
Saldırı vektörü
Bitişik ağ
Karmaşıklık
Düşük
Gereken yetki
Yok
Kullanıcı etkileşimi
Gerekmez
Kapsam
Değişmez
Gizlilik etkisi
Yüksek
Bütünlük etkisi
Yüksek
Erişilebilirlik etkisi
Yüksek

Zayıflık sınıfı (CWE)

—

CVSS vektörü

CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

nvd-secondary

Saldırı bağlamı

Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.

Bu CWE için MITRE'de CAPEC/ATT&CK eşlemesi yok.

Noroxi analizi

Bu kayıt için henüz Noroxi analizi yok

385 binden fazla zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.

Bu ürünü kullanıyoruz, yardım isteyin

Değişiklik günlüğü

  1. Düzeltme✗ → ✓

Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →

Referanslar

Tüm kayıtlar