In de Linux-kernel is een kritieke kwetsbaarheid ontdekt onder identificatienummer CVE-2025-38675. Deze kwetsbaarheid heeft betrekking op een mogelijke pre-emption conditie die het onbedoelde gebruik van ongeïnitialiseerde pointers kan veroorzaken, waardoor potentiële veiligheidsrisico’s in netwerkmodules optreden.
Overzicht
De kwetsbaarheid is specifiek gevonden in de xfrm_state_find functie van de Linux-kernel, waar state_ptrs eerder moet worden geïnitialiseerd. Dit komt door een probleem waarbij een verkeerde pcpu_id toestaat dat niet-geïntegreerde processoren onjuiste statusdata kunnen aangrijpen, wat leidt tot mogelijke destabilisatie of ongewenste toegang. De getroffen versies variëren van kernels met versies tussen
6.12.13
en
6.16
.
Aanbevelingen
- Voer een update uit naar de nieuwste Linux-kernelversie boven
6.16
waar de kwetsbaarheid is verholpen. Patch uw systemen met de nodige zorg.
- Bezoek de git.kernel.org link voor de specifieke patch informatie.
Bronnen
Vraag en Antwoord
Wat is CVE-2025-38675?
Dit is een kwetsbaarheid in de Linux-kernel die de xfrm_state_find functie betreft, met risico op ongeautoriseerde toegang door ongeïnitialiseerde variabelen.
Welke systemen zijn kwetsbaar voor CVE-2025-38675?
Kernels met versies tussen
6.12.13
en
6.16
zijn kwetsbaar.
Bestaat er al een patch of beveiligingsupdate?
Ja, een patch is beschikbaar en kan worden verkregen via de verstrekte git-repository links.
Wat kan een aanvaller met deze kwetsbaarheid?
Een aanvaller kan in potentie toegang krijgen tot beveiligde gegevens of de werking van netwerkmodules verstoren.

