Use-after-free in Linux kernel - CVE-2025-38106

 

Use-after-free in Linux kernel - CVE-2025-38106

Published: July 4, 2025


Vulnerability identifier: #VU112178
CSH Severity: Low
CVSS v4: 8.5 [CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2025-38106
CWE-ID: CWE-416
Exploitation vector: Local access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a local user to escalate privileges on the system.

The vulnerability exists due to a use-after-free error within the io_sq_thread() and io_sq_offload_create() functions in io_uring/sqpoll.c, within the __io_uring_show_fdinfo() function in io_uring/fdinfo.c. A local user can escalate privileges on the system.


Affected software

Linux kernel
SUSE Linux Enterprise Real Time 15
SUSE Linux Enterprise Server 15
SUSE Linux Enterprise Server for SAP Applications 15
SUSE Linux Enterprise Desktop 15
SUSE Linux Enterprise High Availability Extension 15
SUSE Linux Enterprise Workstation Extension 15
Red Hat Enterprise Linux for ARM 64
Red Hat Enterprise Linux for Power, little endian
Red Hat Enterprise Linux for IBM z Systems
Red Hat Enterprise Linux for x86_64
Red Hat Enterprise Linux for ARM 64 - Extended Update Support
Red Hat Enterprise Linux for Power, little endian - Extended Update Support
Red Hat Enterprise Linux for IBM z Systems - Extended Update Support
Red Hat Enterprise Linux Server - AUS
Red Hat Enterprise Linux for x86_64 - Extended Update Support
Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support
Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support
Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support
Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support
SUSE Linux Enterprise Live Patching
Development Tools Module
Basesystem Module
SUSE Real Time Module
Public Cloud Module
Legacy Module
Ubuntu
Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions
kernel-livepatch-6_4_0-150700_7_13-rt
kernel-livepatch-SLE15-SP7-RT_Update_3-debugsource
kernel-livepatch-6_4_0-150700_7_13-rt-debuginfo
kernel-livepatch-SLE15-SP7_Update_3-debugsource
kernel-livepatch-6_4_0-150700_53_11-default
kernel-livepatch-6_4_0-150700_53_11-default-debuginfo
kernel (Red Hat package)
kernel-rt-devel-debuginfo
kernel-rt
kernel-devel-rt
kernel-source-rt
kernel-rt-debugsource
dlm-kmp-rt
kernel-syms-rt
kernel-rt-devel
ocfs2-kmp-rt
cluster-md-kmp-rt-debuginfo
dlm-kmp-rt-debuginfo
cluster-md-kmp-rt
gfs2-kmp-rt-debuginfo
ocfs2-kmp-rt-debuginfo
kernel-rt-debuginfo
gfs2-kmp-rt
kernel-syms-azure
kernel-source-azure
kernel-devel-azure
kernel-azure
kernel-azure-devel
kernel-azure-devel-debuginfo
kernel-azure-debugsource
kernel-azure-debuginfo
kernel-default-livepatch-devel
kernel-default-livepatch
kernel-default-extra
kernel-default-extra-debuginfo
ocfs2-kmp-default-debuginfo
cluster-md-kmp-default
gfs2-kmp-default-debuginfo
ocfs2-kmp-default
cluster-md-kmp-default-debuginfo
dlm-kmp-default
gfs2-kmp-default
kernel-64kb-debuginfo
kernel-64kb
kernel-64kb-devel
kernel-64kb-devel-debuginfo
kernel-64kb-debugsource
dlm-kmp-default-debuginfo
kernel-default
kernel-default-devel-debuginfo
kernel-default-debuginfo
kernel-default-devel
kernel-default-debugsource
kernel-devel
kernel-zfcpdump
reiserfs-kmp-default-debuginfo
reiserfs-kmp-default
kernel-source
kernel-syms
kernel-obs-build-debugsource
kernel-obs-build
kernel-macros
kernel-zfcpdump-debuginfo
kernel-zfcpdump-debugsource
kernel-default-base
kernel-docs
linux (Ubuntu package)
linux-aws-6.14 (Ubuntu package)
linux-azure (Ubuntu package)
linux-oem-6.14 (Ubuntu package)
linux-realtime-6.14 (Ubuntu package)
linux-oracle-6.14 (Ubuntu package)
linux-raspi (Ubuntu package)

How to mitigate CVE-2025-38106

Install update from vendor's repository.

kernel-livepatch-6_4_0-150700_7_13-rt - update to 1-150700.1.5.1
kernel-livepatch-SLE15-SP7-RT_Update_3-debugsource - update to 1-150700.1.5.1
kernel-livepatch-6_4_0-150700_7_13-rt-debuginfo - update to 1-150700.1.5.1
kernel-livepatch-SLE15-SP7_Update_3-debugsource - update to 1-150700.15.3.4
kernel-livepatch-6_4_0-150700_53_11-default - update to 1-150700.15.3.4
kernel-livepatch-6_4_0-150700_53_11-default-debuginfo - update to 1-150700.15.3.4
kernel (Red Hat package) - addressed in versions 5.14.0-570.92.1.el9_6, 5.14.0-611.38.1.el9_7, 6.12.0-55.62.1.el10_0
kernel-rt-devel-debuginfo - update to 6.4.0-150700.7.13.1
kernel-rt - update to 6.4.0-150700.7.13.1
kernel-devel-rt - update to 6.4.0-150700.7.13.1
kernel-source-rt - update to 6.4.0-150700.7.13.1
kernel-rt-debugsource - update to 6.4.0-150700.7.13.1
dlm-kmp-rt - update to 6.4.0-150700.7.13.1
kernel-syms-rt - update to 6.4.0-150700.7.13.1
kernel-rt-devel - update to 6.4.0-150700.7.13.1
ocfs2-kmp-rt - update to 6.4.0-150700.7.13.1
cluster-md-kmp-rt-debuginfo - update to 6.4.0-150700.7.13.1
dlm-kmp-rt-debuginfo - update to 6.4.0-150700.7.13.1
cluster-md-kmp-rt - update to 6.4.0-150700.7.13.1
gfs2-kmp-rt-debuginfo - update to 6.4.0-150700.7.13.1
ocfs2-kmp-rt-debuginfo - update to 6.4.0-150700.7.13.1
kernel-rt-debuginfo - update to 6.4.0-150700.7.13.1
gfs2-kmp-rt - update to 6.4.0-150700.7.13.1
kernel-syms-azure - update to 6.4.0-150700.20.11.1
kernel-source-azure - update to 6.4.0-150700.20.11.1
kernel-devel-azure - update to 6.4.0-150700.20.11.1
kernel-azure - update to 6.4.0-150700.20.11.1
kernel-azure-devel - update to 6.4.0-150700.20.11.1
kernel-azure-devel-debuginfo - update to 6.4.0-150700.20.11.1
kernel-azure-debugsource - update to 6.4.0-150700.20.11.1
kernel-azure-debuginfo - update to 6.4.0-150700.20.11.1
kernel-default-livepatch-devel - update to 6.4.0-150700.53.11.1
kernel-default-livepatch - update to 6.4.0-150700.53.11.1
kernel-default-extra - update to 6.4.0-150700.53.11.1
kernel-default-extra-debuginfo - update to 6.4.0-150700.53.11.1
ocfs2-kmp-default-debuginfo - update to 6.4.0-150700.53.11.1
cluster-md-kmp-default - update to 6.4.0-150700.53.11.1
gfs2-kmp-default-debuginfo - update to 6.4.0-150700.53.11.1
ocfs2-kmp-default - update to 6.4.0-150700.53.11.1
cluster-md-kmp-default-debuginfo - update to 6.4.0-150700.53.11.1
dlm-kmp-default - update to 6.4.0-150700.53.11.1
gfs2-kmp-default - update to 6.4.0-150700.53.11.1
kernel-64kb-debuginfo - update to 6.4.0-150700.53.11.1
kernel-64kb - update to 6.4.0-150700.53.11.1
kernel-64kb-devel - update to 6.4.0-150700.53.11.1
kernel-64kb-devel-debuginfo - update to 6.4.0-150700.53.11.1
kernel-64kb-debugsource - update to 6.4.0-150700.53.11.1
dlm-kmp-default-debuginfo - update to 6.4.0-150700.53.11.1
kernel-default - update to 6.4.0-150700.53.11.1
kernel-default-devel-debuginfo - update to 6.4.0-150700.53.11.1
kernel-default-debuginfo - update to 6.4.0-150700.53.11.1
kernel-default-devel - update to 6.4.0-150700.53.11.1
kernel-default-debugsource - update to 6.4.0-150700.53.11.1
kernel-devel - update to 6.4.0-150700.53.11.1
kernel-zfcpdump - update to 6.4.0-150700.53.11.1
reiserfs-kmp-default-debuginfo - update to 6.4.0-150700.53.11.1
reiserfs-kmp-default - update to 6.4.0-150700.53.11.1
kernel-source - update to 6.4.0-150700.53.11.1
kernel-syms - update to 6.4.0-150700.53.11.1
kernel-obs-build-debugsource - update to 6.4.0-150700.53.11.1
kernel-obs-build - update to 6.4.0-150700.53.11.1
kernel-macros - update to 6.4.0-150700.53.11.1
kernel-zfcpdump-debuginfo - update to 6.4.0-150700.53.11.1
kernel-zfcpdump-debugsource - update to 6.4.0-150700.53.11.1
kernel-default-base - update to 6.4.0-150700.53.11.1.150700.17.9.4
kernel-docs - update to 6.4.0-150700.53.11.3
linux (Ubuntu package) - addressed in versions 6.14.0-32.32, 6.14.0-32.32.1, 6.14.0-32.32.1~24.04.1, 6.14.0-1012.12~24.04.1, 6.14.0-1013.13, 6.14.0-1016.17, 6.14.0-1016.17~24.04.1
linux-aws-6.14 (Ubuntu package) - addressed in versions 6.14.0-32.32~24.04.1, 6.14.0-1013.13~24.04.1
linux-azure (Ubuntu package) - update to 6.14.0-1012.12
linux-oem-6.14 (Ubuntu package) - update to 6.14.0-1012.12
linux-realtime-6.14 (Ubuntu package) - update to 6.14.0-1012.12~24.04.1
linux-oracle-6.14 (Ubuntu package) - update to 6.14.0-1013.13~24.04.1
linux-raspi (Ubuntu package) - update to 6.14.0-1014.14

External References

Related Security Bulletins