CVE-2025-38656 (CNNVD-202508-2759)
UNKNOWN
中文标题:
Linux kernel 安全漏洞
英文标题:
wifi: iwlwifi: Fix error code in iwl_op_mode_dvm_start()
CVSS分数:
N/A
发布时间:
2025-08-22 16:00:59
漏洞类型:
其他
状态:
PUBLISHED
数据质量分数:
0.40
数据版本:
v4
漏洞描述
中文描述:
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于iwlwifi dvm在iwl_setup_deferred_work失败时未保留错误码,可能导致释放后重用。
英文描述:
In the Linux kernel, the following vulnerability has been resolved: wifi: iwlwifi: Fix error code in iwl_op_mode_dvm_start() Preserve the error code if iwl_setup_deferred_work() fails. The current code returns ERR_PTR(0) (which is NULL) on this path. I believe the missing error code potentially leads to a use after free involving debugfs.
CWE类型:
CWE-416
标签:
(暂无数据)
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| Linux | Linux | c80832d445653baba5ac80cd2c2637c437ac881b | - | - |
cpe:2.3:a:linux:linux:c80832d445653baba5ac80cd2c2637c437ac881b:*:*:*:*:*:*:*
|
| Linux | Linux | b398120fbe0acfef60b16f6a0f69902d385d7728 | - | - |
cpe:2.3:a:linux:linux:b398120fbe0acfef60b16f6a0f69902d385d7728:*:*:*:*:*:*:*
|
| Linux | Linux | 2e9f85ee3b46453a2f250a57d3a9f10c70c71202 | - | - |
cpe:2.3:a:linux:linux:2e9f85ee3b46453a2f250a57d3a9f10c70c71202:*:*:*:*:*:*:*
|
| Linux | Linux | 6663c52608d8d8727bf1911e6d9218069ba1c85e | - | - |
cpe:2.3:a:linux:linux:6663c52608d8d8727bf1911e6d9218069ba1c85e:*:*:*:*:*:*:*
|
| Linux | Linux | ca980f1911a7144d451d1c31298ab8507c6bd88f | - | - |
cpe:2.3:a:linux:linux:ca980f1911a7144d451d1c31298ab8507c6bd88f:*:*:*:*:*:*:*
|
| Linux | Linux | 7dd6350307af6521b6240b295c93b7eec4daebe6 | - | - |
cpe:2.3:a:linux:linux:7dd6350307af6521b6240b295c93b7eec4daebe6:*:*:*:*:*:*:*
|
| Linux | Linux | - | - | - |
cpe:2.3:a:linux:linux:*:*:*:*:*:*:*:*
|
| linux | linux_kernel | * | - | - |
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
(暂无数据)
英文解决方案:
(暂无数据)
临时解决方案:
(暂无数据)
CVSS评分详情
暂无CVSS评分信息
时间信息
发布时间:
2025-08-22 16:00:59
修改时间:
2025-08-28 14:44:29
创建时间:
2025-11-11 15:40:28
更新时间:
2026-01-12 02:27:45
利用信息
暂无可利用代码信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2025-38656 |
2025-11-11 15:23:18 | 2025-11-11 07:40:28 |
| NVD | nvd_CVE-2025-38656 |
2025-11-11 15:01:00 | 2025-11-11 07:48:17 |
| CNNVD | cnnvd_CNNVD-202508-2759 |
2025-11-11 15:12:54 | 2025-11-11 08:00:06 |
版本与语言
当前版本:
v4
主要语言:
EN
支持语言:
EN
ZH
安全公告
暂无安全公告信息
变更历史
v4
NVD
2026-01-12 02:27:45
affected_products_count: 7 → 8
查看详细变更
- affected_products_count: 7 -> 8
v3
CNNVD
2025-11-11 16:00:06
vulnerability_type: 未提取 → 其他; severity: SeverityLevel.MEDIUM → SeverityLevel.UNKNOWN; cvss_score: 未提取 → 0.0; cnnvd_id: 未提取 → CNNVD-202508-2759; data_sources: ['cve', 'nvd'] → ['cnnvd', 'cve', 'nvd']
查看详细变更
- vulnerability_type: 未提取 -> 其他
- severity: SeverityLevel.MEDIUM -> SeverityLevel.UNKNOWN
- cvss_score: 未提取 -> 0.0
- cnnvd_id: 未提取 -> CNNVD-202508-2759
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
v2
NVD
2025-11-11 15:48:17
data_sources: ['cve'] → ['cve', 'nvd']
查看详细变更
- data_sources: ['cve'] -> ['cve', 'nvd']