CVE-2025-38656 (CNNVD-202508-2759)

UNKNOWN
中文标题:
Linux kernel 安全漏洞
英文标题:
wifi: iwlwifi: Fix error code in iwl_op_mode_dvm_start()
CVSS分数: N/A
发布时间: 2025-08-22 16:00:59
漏洞类型: 其他
状态: PUBLISHED
数据质量分数: 0.40
数据版本: v4
漏洞描述
中文描述:

Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于iwlwifi dvm在iwl_setup_deferred_work失败时未保留错误码,可能导致释放后重用。

英文描述:

In the Linux kernel, the following vulnerability has been resolved: wifi: iwlwifi: Fix error code in iwl_op_mode_dvm_start() Preserve the error code if iwl_setup_deferred_work() fails. The current code returns ERR_PTR(0) (which is NULL) on this path. I believe the missing error code potentially leads to a use after free involving debugfs.

CWE类型:
CWE-416
标签:
(暂无数据)
受影响产品
厂商 产品 版本 版本范围 平台 CPE
Linux Linux c80832d445653baba5ac80cd2c2637c437ac881b - - cpe:2.3:a:linux:linux:c80832d445653baba5ac80cd2c2637c437ac881b:*:*:*:*:*:*:*
Linux Linux b398120fbe0acfef60b16f6a0f69902d385d7728 - - cpe:2.3:a:linux:linux:b398120fbe0acfef60b16f6a0f69902d385d7728:*:*:*:*:*:*:*
Linux Linux 2e9f85ee3b46453a2f250a57d3a9f10c70c71202 - - cpe:2.3:a:linux:linux:2e9f85ee3b46453a2f250a57d3a9f10c70c71202:*:*:*:*:*:*:*
Linux Linux 6663c52608d8d8727bf1911e6d9218069ba1c85e - - cpe:2.3:a:linux:linux:6663c52608d8d8727bf1911e6d9218069ba1c85e:*:*:*:*:*:*:*
Linux Linux ca980f1911a7144d451d1c31298ab8507c6bd88f - - cpe:2.3:a:linux:linux:ca980f1911a7144d451d1c31298ab8507c6bd88f:*:*:*:*:*:*:*
Linux Linux 7dd6350307af6521b6240b295c93b7eec4daebe6 - - cpe:2.3:a:linux:linux:7dd6350307af6521b6240b295c93b7eec4daebe6:*:*:*:*:*:*:*
Linux Linux - - - cpe:2.3:a:linux:linux:*:*:*:*:*:*:*:*
linux linux_kernel * - - cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
解决方案
中文解决方案:
(暂无数据)
英文解决方案:
(暂无数据)
临时解决方案:
(暂无数据)
参考链接
无标题 OTHER
cve.org
访问
无标题 OTHER
cve.org
访问
无标题 OTHER
cve.org
访问
CVSS评分详情
暂无CVSS评分信息
时间信息
发布时间:
2025-08-22 16:00:59
修改时间:
2025-08-28 14:44:29
创建时间:
2025-11-11 15:40:28
更新时间:
2026-01-12 02:27:45
利用信息
暂无可利用代码信息
数据源详情
数据源 记录ID 版本 提取时间
CVE cve_CVE-2025-38656 2025-11-11 15:23:18 2025-11-11 07:40:28
NVD nvd_CVE-2025-38656 2025-11-11 15:01:00 2025-11-11 07:48:17
CNNVD cnnvd_CNNVD-202508-2759 2025-11-11 15:12:54 2025-11-11 08:00:06
版本与语言
当前版本: v4
主要语言: EN
支持语言:
EN ZH
安全公告
暂无安全公告信息
变更历史
v4 NVD
2026-01-12 02:27:45
affected_products_count: 7 → 8
查看详细变更
  • affected_products_count: 7 -> 8
v3 CNNVD
2025-11-11 16:00:06
vulnerability_type: 未提取 → 其他; severity: SeverityLevel.MEDIUM → SeverityLevel.UNKNOWN; cvss_score: 未提取 → 0.0; cnnvd_id: 未提取 → CNNVD-202508-2759; data_sources: ['cve', 'nvd'] → ['cnnvd', 'cve', 'nvd']
查看详细变更
  • vulnerability_type: 未提取 -> 其他
  • severity: SeverityLevel.MEDIUM -> SeverityLevel.UNKNOWN
  • cvss_score: 未提取 -> 0.0
  • cnnvd_id: 未提取 -> CNNVD-202508-2759
  • data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
v2 NVD
2025-11-11 15:48:17
data_sources: ['cve'] → ['cve', 'nvd']
查看详细变更
  • data_sources: ['cve'] -> ['cve', 'nvd']