Report
CVE-2025-38718 Hoch

Linux-Kernel: SCTP verarbeitet geklonte GSO-Pakete unsicher (uninit-value)

Kennzahlen

CVSS-Basiswert
7.8
EPSS
0.15%
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Im Linux-Kernel wurde eine Schwachstelle im SCTP-Empfangspfad behoben. Ein geklontes Head-skb teilt sich die Fragment-skbs in der fraglist mit dem urspruenglichen Head-skb; der Zugriff auf diese Fragmente ist nicht sicher und fuehrte laut Syzbot zu Bugs durch nicht initialisierten Speicher. Der Patch behebt dies durch Linearisieren geklonter GSO-Pakete in sctp_rcv(). CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Debian (DSA)

Alle Reports zu Debian (DSA)

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.