Report
CVE-2025-23142 Hoch

Linux-Kernel – Use-after-free in SCTP sendmsg

Kennzahlen

CVSS-Basiswert
7.8
EPSS
0.20%
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Im Linux-Kernel kann in der SCTP-Implementierung eine Race Condition auftreten: Entfernt ein anderer Thread den in sctp_sendmsg() ausgewählten Transport (etwa per setsockopt SCTP_SOCKOPT_BINDX_REM), während der sendende Thread bei vollem Sendepuffer die Socket-Sperre vorübergehend freigibt, kommt es beim Leeren der Sendewarteschlange zu einem Use-after-free-Lesezugriff. Die Schwachstelle wurde im Kernel behoben, indem freigegebene Transporte als tot markiert und nach erneutem Erwerb der Socket-Sperre geprüft werden. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf eine Kernel-Version mit dem entsprechenden Fix aktualisieren.

Changelog

  1. 2026-07-26 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Debian (DSA)

Alle Reports zu Debian (DSA)

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.