Report
CVE-2025-38683 Mittel

Linux-Kernel: Kernel-Panic bei Namespace-Löschung mit VF (hv_netvsc)

Kennzahlen

CVSS-Basiswert
5.5
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Im Linux-Kernel wurde eine Schwachstelle im hv_netvsc-Treiber behoben: Beim Löschen eines Namespace mit einer VF-NIC konnte das automatische Zurückverschieben der NIC in den Default-Namespace eine NULL-Pointer-Dereferenzierung und eine Kernel-Panic auslösen. Der Fix verlagert den Namespace-Wechsel in eine Workqueue und nimmt rtnl_lock. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die den Fix enthaltende Kernel-Version einspielen.

Changelog

  1. 2026-07-14 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in F5

Alle Reports zu F5

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.