Report
CVE-2025-38313 Hoch

Linux-Kernel: Double-Free von mc_dev im fsl-mc-Bus

Kennzahlen

CVSS-Basiswert
7.8
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Im Linux-Kernel wurde eine Schwachstelle im fsl-mc-Bus behoben. Ein vorheriger Commit fuehrte ein Double-Free der Variable mc_dev ein: Ist das MC-Geraet ein DPRC, wird ein neuer mc_bus alloziert und mc_dev verweist nur auf eines seiner Felder; im Fehlerpfad darf daher nur der mc_bus freigegeben werden. Der Patch korrigiert dies. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Debian (DSA)

Alle Reports zu Debian (DSA)

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.