目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2025-68221— Linux kernel 安全漏洞

AI Predicted 5.3 Difficulty: Moderate EPSS 0.20% · P10

Possible ATT&CK Techniques 1AI

T1562.001

Affected Version Matrix 6

ベンダープロダクトVersion Rangeステータス
LinuxLinux63611391850850bf27f81afb0d0b6d1237a34006< f7d953c38245c0e9d8e268fb6a9e524602fb44ecaffected
63611391850850bf27f81afb0d0b6d1237a34006< 92e239e36d600002559074994a545fcfac9afd2daffected
6.15affected
< 6.15unaffected
6.17.10≤ 6.17.*unaffected
6.18≤ *unaffected
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2025-68221の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
mptcp: fix address removal logic in mptcp_pm_nl_rm_addr
ソース: CVE Program / CVE List V5
脆弱性説明
In the Linux kernel, the following vulnerability has been resolved: mptcp: fix address removal logic in mptcp_pm_nl_rm_addr Fix inverted WARN_ON_ONCE condition that prevented normal address removal counter updates. The current code only executes decrement logic when the counter is already 0 (abnormal state), while normal removals (counter > 0) are ignored.
ソース: CVE Program / CVE List V5
CVSS情報
N/A
ソース: CVE Program / CVE List V5
脆弱性タイプ
N/A
ソース: CVE Program / CVE List V5
脆弱性タイトル
Linux kernel 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于mptcp_pm_nl_rm_addr地址移除逻辑错误,可能导致计数器更新失败。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
LinuxLinux 63611391850850bf27f81afb0d0b6d1237a34006 ~ f7d953c38245c0e9d8e268fb6a9e524602fb44ec -
LinuxLinux 6.15 -

II. CVE-2025-68221の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2025-68221のインテリジェンス情報

登录查看更多情报信息。

CVE-2025-68221 其他参考 (2)

Same Patch Batch · Linux · 2025-12-16 · 157 CVEs total

CVE-2025-682859.8 CRITICALlibceph: fix potential use-after-free in have_mon_and_osd_map()
CVE-2025-682639.8 CRITICALksmbd: ipc: fix use-after-free in ipc_msg_send_request
CVE-2025-403509.8 CRITICALnet/mlx5e: RX, Fix generating skb from non-linear xdp_buff for striding RQ
CVE-2025-681929.8 CRITICALnet: usb: qmi_wwan: initialize MAC header offset in qmimux_rx_fixup
CVE-2025-683019.8 CRITICALnet: atlantic: fix fragment overflow handling in RX path
CVE-2025-682849.8 CRITICALlibceph: prevent potential out-of-bounds writes in handle_auth_session_key()
CVE-2025-683159.8 CRITICALf2fs: fix to detect potential corrupted nid in free_nid_list
CVE-2025-682558.8 HIGHstaging: rtl8723bs: fix stack buffer overflow in OnAssocReq IE parsing
CVE-2025-682568.8 HIGHstaging: rtl8723bs: fix out-of-bounds read in rtw_get_ie() parser
CVE-2025-682268.8 HIGHsmb: client: fix incomplete backport in cfids_invalidation_worker()
CVE-2025-683148.8 HIGHdrm/msm: make sure last_fence is always updated
CVE-2025-403628.8 HIGHceph: fix multifs mds auth caps issue
CVE-2025-683048.8 HIGHBluetooth: hci_core: lookup hci_conn on RX path on protocol side
CVE-2025-682508.2 HIGHhung_task: fix warnings caused by unaligned lock pointers
CVE-2025-681817.8 HIGHdrm/radeon: Remove calls to drm_put_dev()
CVE-2025-681797.8 HIGHs390: Disable ARCH_WANT_OPTIMIZE_HUGETLB_VMEMMAP
CVE-2025-681757.8 HIGHmedia: nxp: imx8-isi: Fix streaming cleanup on release
CVE-2025-682077.8 HIGHdrm/xe/guc: Synchronize Dead CT worker with unbind
CVE-2025-682657.8 HIGHnvme: fix admin request_queue lifetime
CVE-2025-682087.8 HIGHbpf: account for current allocated stack depth in widen_imprecise_scalars()

Showing 20 of 157 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2025-68221へのコメント

まだコメントはありません


コメントを残す