Report
CVE-2025-39683 Hoch

Linux-Kernel: tracing – Out-of-Bounds-Read bei fehlerhaftem trace_get_user

Kennzahlen

CVSS-Basiswert
7.8
EPSS
0.16%
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Im Tracing-Subsystem des Linux-Kernels setzt trace_get_user() bei zu langen Strings (länger als FTRACE_BUFF_MAX beim Schreiben nach set_ftrace_filter) das Ende von parser->buffer nicht auf 0, wenn die Funktion fehlschlägt. Dadurch kam es beim anschliessenden Aufruf von ftrace_regex_release() über ftrace_process_regex() und strsep() zu einem Out-of-Bounds-Read, wie ein KASAN-Alarm belegt. Laut NVD wird das Problem behoben, indem der Zugriff auf parser->buffer nach einem gescheiterten trace_get_user() eingeschränkt wird. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der Distribution bereitgestellten Kernel-Updates einspielen.

Changelog

  1. 2026-07-31 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Debian (DSA)

Alle Reports zu Debian (DSA)

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.