-

CVE-2025-38182

In the Linux kernel, the following vulnerability has been resolved:

ublk: santizize the arguments from userspace when adding a device

Sanity check the values for queue depth and number of queues
we get from userspace when adding a device.

Verknüpft mit AI von unstrukturierten Daten zu bestehenden CPE der NVD
Diese Information steht angemeldeten Benutzern zur Verfügung.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version < 3162d8235c8c4d585525cee8a59d1c180940a968
Version 71f28f3136aff5890cd56de78abc673f8393cad9
Status affected
Version < 0f8df5d6f25ac17c52a8bc6418e60a3e63130550
Version 71f28f3136aff5890cd56de78abc673f8393cad9
Status affected
Version < e2b2b7cf6368580114851cb3932f2ad9fbf23386
Version 71f28f3136aff5890cd56de78abc673f8393cad9
Status affected
Version < 8c8472855884355caf3d8e0c50adf825f83454b2
Version 71f28f3136aff5890cd56de78abc673f8393cad9
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 6.0
Status affected
Version < 6.0
Version 0
Status unaffected
Version <= 6.6.*
Version 6.6.95
Status unaffected
Version <= 6.12.*
Version 6.12.35
Status unaffected
Version <= 6.15.*
Version 6.15.4
Status unaffected
Version <= *
Version 6.16
Status unaffected
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.03% 0.057
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String