一、 漏洞 CVE-2025-37751 基础信息
漏洞信息
                                        # x86/cpu:避免超出AMD错误记录表的范围

## 概述
在Linux内核中发现了以下漏洞:x86/cpu: 避免超出AMD错误记录表的末尾。在从x86_cpu_desc切换到x86_cpu_id时,移除了erratum_1386_microcode末尾的NULL数组终止符,导致读取器超出数组末尾。

## 细节
在Linux内核中,错误记录表`erratum_1386_microcode`末尾的NULL数组终止符在切换CPU描述符时被移除,导致读取器处理该数组时超出其边界。

## 影响
这个漏洞可能导致读取超出数组边界,引发未定义行为,包括可能的系统崩溃或安全风险。具体影响版本未明确提供。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
x86/cpu: Avoid running off the end of an AMD erratum table
来源:美国国家漏洞数据库 NVD
漏洞描述信息
In the Linux kernel, the following vulnerability has been resolved: x86/cpu: Avoid running off the end of an AMD erratum table The NULL array terminator at the end of erratum_1386_microcode was removed during the switch from x86_cpu_desc to x86_cpu_id. This causes readers to run off the end of the array. Replace the NULL.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Linux kernel 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于x86/cpu中AMD勘误表遍历越界。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-37751 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-37751 的情报信息