一、 漏洞 CVE-2025-39728 基础信息
漏洞信息
# clk:samsung:在samsung_clk_init()中修复UBSAN崩溃问题

# 漏洞描述

## 概述
Linux内核中的clk驱动存在一个UBSAN(Undefined Behavior Sanitizer)崩溃漏洞,发生在`samsung_clk_init()`函数中。

## 影响版本
未具体说明受影响的内核版本,但涉及Samsung设备相关的时钟初始化过程。

## 细节
在启用 `UBSAN_ARRAY_BOUNDS=y` 选项的情况下,会发生一个数组越界错误。由于在设置 `ctx->clk_data.num = nr_clks` 前已经尝试引用 `ctx->clk_data.hws`,导致了崩溃。通过调整代码中的赋值顺序可修复此问题。

## 影响
该漏洞可能引起内核恐慌(kernel panic)和系统稳定性问题。
```markdown
# 漏洞描述

## 概述
Linux内核中的clk驱动存在一个UBSAN(Undefined Behavior Sanitizer)崩溃漏洞,发生在`samsung_clk_init()`函数中。

## 影响版本
未具体说明受影响的内核版本,但涉及Samsung设备相关的时钟初始化过程。

## 细节
在启用 `UBSAN_ARRAY_BOUNDS=y` 选项的情况下,会发生一个数组越界错误。由于在设置 `ctx->clk_data.num = nr_clks` 前已经尝试引用 `ctx->clk_data.hws`,导致了崩溃。通过调整代码中的赋值顺序可修复此问题。

## 影响
该漏洞可能引起内核恐慌(kernel panic)和系统稳定性问题。
```
备注
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
clk: samsung: Fix UBSAN panic in samsung_clk_init()
来源:美国国家漏洞数据库 NVD
漏洞描述信息
In the Linux kernel, the following vulnerability has been resolved: clk: samsung: Fix UBSAN panic in samsung_clk_init() With UBSAN_ARRAY_BOUNDS=y, I'm hitting the below panic due to dereferencing `ctx->clk_data.hws` before setting `ctx->clk_data.num = nr_clks`. Move that up to fix the crash. UBSAN: array index out of bounds: 00000000f2005512 [#1] PREEMPT SMP <snip> Call trace: samsung_clk_init+0x110/0x124 (P) samsung_clk_init+0x48/0x124 (L) samsung_cmu_register_one+0x3c/0xa0 exynos_arm64_register_cmu+0x54/0x64 __gs101_cmu_top_of_clk_init_declare+0x28/0x60 ...
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
二、漏洞 CVE-2025-39728 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-39728 的情报信息