Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2025-40157— EDAC/i10nm: Skip DIMM enumeration on a disabled memory controller

AI Predicted 3.3 Difficulty: Trivial EPSS 0.23% · P14

Possible ATT&CK Techniques 1AI

T1083 · File and Directory Discovery

Affected Version Matrix 10

VendorProductVersion RangeStatus
LinuxLinuxba987eaaabf99b462cdfed86274e3455d5126349< 8100b6c0f9089d5b156642b81270ce27fff17490affected
ba987eaaabf99b462cdfed86274e3455d5126349< 1652f14cf3bef5a4baa232de954fc22bdcaa78feaffected
ba987eaaabf99b462cdfed86274e3455d5126349< c20da24272f1ac79e9f9083bba577d049cd02bbbaffected
ba987eaaabf99b462cdfed86274e3455d5126349< 2e6fe1bbefd9c059c3787d1c620fe67343a94dffaffected
6.3affected
< 6.3unaffected
6.6.112≤ 6.6.*unaffected
6.12.53≤ 6.12.*unaffected
… +2 more rows
Get alerts for future matching vulnerabilitiesLog in to subscribe

I. Basic Information for CVE-2025-40157

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
EDAC/i10nm: Skip DIMM enumeration on a disabled memory controller
Source: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: EDAC/i10nm: Skip DIMM enumeration on a disabled memory controller When loading the i10nm_edac driver on some Intel Granite Rapids servers, a call trace may appear as follows: UBSAN: shift-out-of-bounds in drivers/edac/skx_common.c:453:16 shift exponent -66 is negative ... __ubsan_handle_shift_out_of_bounds+0x1e3/0x390 skx_get_dimm_info.cold+0x47/0xd40 [skx_edac_common] i10nm_get_dimm_config+0x23e/0x390 [i10nm_edac] skx_register_mci+0x159/0x220 [skx_edac_common] i10nm_init+0xcb0/0x1ff0 [i10nm_edac] ... This occurs because some BIOS may disable a memory controller if there aren't any memory DIMMs populated on this memory controller. The DIMMMTR register of this disabled memory controller contains the invalid value ~0, resulting in the call trace above. Fix this call trace by skipping DIMM enumeration on a disabled memory controller.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于i10nm_edac驱动未跳过禁用内存控制器的DIMM枚举,可能导致越界访问。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

VendorProductAffected VersionsCPESubscribe
LinuxLinux ba987eaaabf99b462cdfed86274e3455d5126349 ~ 8100b6c0f9089d5b156642b81270ce27fff17490 -
LinuxLinux 6.3 -

II. Public POCs for CVE-2025-40157

#POC DescriptionSource LinkShenlong Link
AI-Generated POCPremium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2025-40157

登录查看更多情报信息。

Same Patch Batch · Linux · 2025-11-12 · 96 CVEs total

CVE-2025-401769.8 CRITICALtls: wait for pending async decryptions if tls_strp_msg_hold fails
CVE-2025-401408.8 HIGHnet: usb: Remove disruptive netif_wake_queue in rtl8150_set_multicast
CVE-2025-401688.1 HIGHsmc: Use __sk_dst_get() and dst_dev_rcu() in smc_clc_prfx_match().
CVE-2025-401588.1 HIGHipv6: use RCU in ip6_output()
CVE-2025-401868.1 HIGHtcp: Don't call reqsk_fastopen_remove() in tcp_conn_request().
CVE-2025-401358.1 HIGHipv6: use RCU in ip6_xmit()
CVE-2025-401338.1 HIGHmptcp: Use __sk_dst_get() and dst_dev_rcu() in mptcp_active_enable().
CVE-2025-402048.1 HIGHsctp: Fix MAC comparison to be constant-time
CVE-2025-401418.0 HIGHBluetooth: ISO: Fix possible UAF on iso_conn_free
CVE-2025-401727.8 HIGHaccel/qaic: Treat remaining == 0 as error in find_and_map_user_pages()
CVE-2025-401747.8 HIGHx86/mm: Fix SMP ordering in switch_mm_irqs_off()
CVE-2025-401677.8 HIGHext4: detect invalid INLINE_DATA + EXTENTS flag combination
CVE-2025-401737.8 HIGHnet/ip6_tunnel: Prevent perpetual tunnel growth
CVE-2025-401597.8 HIGHxsk: Harden userspace-supplied xdp_desc validation
CVE-2025-401827.8 HIGHcrypto: skcipher - Fix reqsize handling
CVE-2025-401517.8 HIGHLoongArch: BPF: No support of struct argument in trampoline programs
CVE-2025-402067.8 HIGHnetfilter: nft_objref: validate objref and objrefmap expressions
CVE-2025-401187.8 HIGHscsi: pm80xx: Fix array-index-out-of-of-bounds on rmmod
CVE-2025-401907.8 HIGHext4: guard against EA inode refcount underflow in xattr update
CVE-2025-401667.8 HIGHdrm/xe/guc: Check GuC running state before deregistering exec queue

Showing top 20 of 96 CVEs. View all on vendor page &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2025-40157

No comments yet


Leave a comment