Report
CVE-2025-38476 Kritisch

Linux-Kernel IPv6 RPL: Use-after-free in rpl_do_srh_inline()

Kennzahlen

CVSS-Basiswert
9.8
EPSS
0.15%
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Im IPv6-RPL-Tunnelcode des Linux-Kernels holt rpl_do_srh_inline() den Zeiger auf den IPv6-Header und greift nach einem Aufruf von skb_cow_head() erneut darauf zu – zu diesem Zeitpunkt kann der Header jedoch bereits freigegeben sein, was ein Use-after-free auslöst. Der Fehler wurde per KASAN als Slab-Use-after-free nachgewiesen und behoben, indem der alte Header in eine lokale Struktur kopiert statt als Zeiger weiterverwendet wird. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.

Changelog

  1. 2026-07-31 · zuletzt

    • CVSS-Basiswert geändert: 7.8 → 9.8.
    • Schweregrad: Hoch → Kritisch.
  2. 2026-07-26

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Debian (DSA)

Alle Reports zu Debian (DSA)

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.