目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1325

100%

CVE-2025-39735— Linux kernel 安全漏洞

AI 预测 7.8 利用难度: 中等 EPSS 0.21% · P12

影响版本矩阵 30

厂商产品版本范围状态
LinuxLinux6e39b681d1eb16f408493bf5023788b57f68998c< 3d6fd5b9c6acbc005e53d0211c7381f566babec1affected
bbf3f1fd8a0ac7df1db36a9b9e923041a14369f2< 50afcee7011155933d8d5e8832f52eeee018cfd3affected
27a93c45e16ac25a0e2b5e5668e2d1beca56a478< 78c9cbde8880ec02d864c166bcb4fe989ce1d95faffected
9c356fc32a4480a2c0e537a05f2a8617633ddad0< 46e2c031aa59ea65128991cbca474bd5c0c2ecdbaffected
9353cdf28d4c5c0ff19c5df7fbf81ea774de43a4< a8c31808925b11393a6601f534bb63bac5366babaffected
8c505ebeed8045b488b2e60b516c752b851f8437< 0beddc2a3f9b9cf7d8887973041e36c2d0fa3652affected
d9f9d96136cba8fedd647d2c024342ce090133c2< 16d3d36436492aa248b2d8045e75585ebcc2f34daffected
d9f9d96136cba8fedd647d2c024342ce090133c2< 5263822558a8a7c0d0248d5679c2dcf4d5cda61faffected
… +22 条更多
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2025-39735 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
jfs: fix slab-out-of-bounds read in ea_get()
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: jfs: fix slab-out-of-bounds read in ea_get() During the "size_check" label in ea_get(), the code checks if the extended attribute list (xattr) size matches ea_size. If not, it logs "ea_get: invalid extended attribute" and calls print_hex_dump(). Here, EALIST_SIZE(ea_buf->xattr) returns 4110417968, which exceeds INT_MAX (2,147,483,647). Then ea_size is clamped: int size = clamp_t(int, ea_size, 0, EALIST_SIZE(ea_buf->xattr)); Although clamp_t aims to bound ea_size between 0 and 4110417968, the upper limit is treated as an int, causing an overflow above 2^31 - 1. This leads "size" to wrap around and become negative (-184549328). The "size" is then passed to print_hex_dump() (called "len" in print_hex_dump()), it is passed as type size_t (an unsigned type), this is then stored inside a variable called "int remaining", which is then assigned to "int linelen" which is then passed to hex_dump_to_buffer(). In print_hex_dump() the for loop, iterates through 0 to len-1, where len is 18446744073525002176, calling hex_dump_to_buffer() on each iteration: for (i = 0; i < len; i += rowsize) { linelen = min(remaining, rowsize); remaining -= rowsize; hex_dump_to_buffer(ptr + i, linelen, rowsize, groupsize, linebuf, sizeof(linebuf), ascii); ... } The expected stopping condition (i < len) is effectively broken since len is corrupted and very large. This eventually leads to the "ptr+i" being passed to hex_dump_to_buffer() to get closer to the end of the actual bounds of "ptr", eventually an out of bounds access is done in hex_dump_to_buffer() in the following for loop: for (j = 0; j < len; j++) { if (linebuflen < lx + 2) goto overflow2; ch = ptr[j]; ... } To fix this we should validate "EALIST_SIZE(ea_buf->xattr)" before it is utilised.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于ea_get未正确处理大尺寸扩展属性,可能导致缓冲区溢出。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux 6e39b681d1eb16f408493bf5023788b57f68998c ~ 3d6fd5b9c6acbc005e53d0211c7381f566babec1 -
LinuxLinux 6.13 -

二、漏洞 CVE-2025-39735 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2025-39735 的情报信息

登录查看更多情报信息。

CVE-2025-39735 其他参考 (7)

同批安全公告 · Linux · 2025-04-18 · 共 23 条

CVE-2025-39688Linux kernel 安全漏洞
CVE-2025-37785Linux kernel 安全漏洞
CVE-2025-37860Linux kernel 安全漏洞
CVE-2025-37925Linux kernel 安全漏洞
CVE-2025-37893Linux kernel 安全漏洞
CVE-2025-38049Linux kernel 安全漏洞
CVE-2025-38104Linux kernel 安全漏洞
CVE-2025-38152Linux kernel 安全漏洞
CVE-2025-38240Linux kernel 安全漏洞
CVE-2025-38479Linux kernel 安全漏洞
CVE-2025-38575Linux kernel 安全漏洞
CVE-2025-37838Linux kernel 安全漏洞
CVE-2025-38637Linux kernel 安全漏洞
CVE-2025-39728Linux kernel 安全漏洞
CVE-2025-39755Linux kernel 安全漏洞
CVE-2025-39778Linux kernel 安全漏洞
CVE-2025-39930Linux kernel 安全漏洞
CVE-2025-39989Linux kernel 安全漏洞
CVE-2025-40014Linux kernel 安全漏洞
CVE-2025-40114Linux kernel 安全漏洞

显示前 20 条,共 23 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2025-39735

暂无评论


发表评论