Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2025-38296— ACPI: platform_profile: Avoid initializing on non-ACPI platforms

EPSS 0.13% · P3

Possible ATT&CK Techniques 1AI

T1059 · Command and Scripting Interpreter

Affected Version Matrix 6

VendorProductVersion RangeStatus
LinuxLinux77be5cacb2c2d8c3ddd069f0b4e9408f553af1d8< ccc3d68b92be89c30ba42ac62d2a141bd0c2b457affected
77be5cacb2c2d8c3ddd069f0b4e9408f553af1d8< dd133162c9cff5951a692fab9811fadf46a46457affected
6.14affected
< 6.14unaffected
6.15.3≤ 6.15.*unaffected
6.16≤ *unaffected
Get alerts for future matching vulnerabilitiesLog in to subscribe

I. Basic Information for CVE-2025-38296

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
ACPI: platform_profile: Avoid initializing on non-ACPI platforms
Source: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: ACPI: platform_profile: Avoid initializing on non-ACPI platforms The platform profile driver is loaded even on platforms that do not have ACPI enabled. The initialization of the sysfs entries was recently moved from platform_profile_register() to the module init call, and those entries need acpi_kobj to be initialized which is not the case when ACPI is disabled. This results in the following warning: WARNING: CPU: 5 PID: 1 at fs/sysfs/group.c:131 internal_create_group+0xa22/0xdd8 Modules linked in: CPU: 5 UID: 0 PID: 1 Comm: swapper/0 Tainted: G W 6.15.0-rc7-dirty #6 PREEMPT Tainted: [W]=WARN Hardware name: riscv-virtio,qemu (DT) epc : internal_create_group+0xa22/0xdd8 ra : internal_create_group+0xa22/0xdd8 Call Trace: internal_create_group+0xa22/0xdd8 sysfs_create_group+0x22/0x2e platform_profile_init+0x74/0xb2 do_one_initcall+0x198/0xa9e kernel_init_freeable+0x6d8/0x780 kernel_init+0x28/0x24c ret_from_fork+0xe/0x18 Fix this by checking if ACPI is enabled before trying to create sysfs entries. [ rjw: Subject and changelog edits ]
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于非ACPI平台初始化sysfs条目,可能导致内核警告。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

VendorProductAffected VersionsCPESubscribe
LinuxLinux 77be5cacb2c2d8c3ddd069f0b4e9408f553af1d8 ~ ccc3d68b92be89c30ba42ac62d2a141bd0c2b457 -
LinuxLinux 6.14 -

II. Public POCs for CVE-2025-38296

#POC DescriptionSource LinkShenlong Link
AI-Generated POCPremium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2025-38296

登录查看更多情报信息。

Same Patch Batch · Linux · 2025-07-10 · 84 CVEs total

CVE-2025-383259.8 CRITICALksmbd: add free_transport ops in ksmbd connection
CVE-2025-382838.8 HIGHhisi_acc_vfio_pci: bugfix live migration function without VF device driver
CVE-2025-382908.8 HIGHwifi: ath12k: fix node corruption in ar->arvifs list
CVE-2025-382918.8 HIGHwifi: ath12k: Prevent sending WMI commands to firmware during firmware crash
CVE-2025-382938.8 HIGHwifi: ath11k: fix node corruption in ar->arvifs list
CVE-2025-382928.8 HIGHwifi: ath12k: fix invalid access to memory
CVE-2025-383438.3 HIGHwifi: mt76: mt7996: drop fragments with multicast or broadcast RA
CVE-2025-383337.8 HIGHf2fs: fix to bail out in get_new_segment()
CVE-2025-382737.8 HIGHnet: tipc: fix refcount warning in tipc_aead_encrypt
CVE-2025-383467.8 HIGHftrace: Fix UAF when lookup kallsym after ftrace disabled
CVE-2025-382767.8 HIGHfs/dax: Fix "don't skip locked entries when scanning entries"
CVE-2025-383037.8 HIGHBluetooth: eir: Fix possible crashes on eir_create_adv_data
CVE-2025-382707.8 HIGHnet: drv: netdevsim: don't napi_complete() from netpoll
CVE-2025-383217.8 HIGHsmb: Log an error when close_all_cached_dirs fails
CVE-2025-383067.8 HIGHfs/fhandle.c: fix a race in call of has_locked_children()
CVE-2025-383417.8 HIGHeth: fbnic: avoid double free when failing to DMA-map FW msg
CVE-2025-383397.8 HIGHpowerpc/bpf: fix JIT code size calculation of bpf trampoline
CVE-2025-382787.8 HIGHocteontx2-pf: QOS: Refactor TC_HTB_LEAF_DEL_LAST callback
CVE-2025-383177.8 HIGHwifi: ath12k: Fix buffer overflow in debugfs
CVE-2025-382877.5 HIGHIB/cm: Drop lockdep assert and WARN when freeing old msg

Showing top 20 of 84 CVEs. View all on vendor page &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2025-38296

No comments yet


Leave a comment