【CVE-2025-22004】
【漏洞编号】 CVE-2025-22004
【漏洞归属组件】 kernel
【漏洞归属版本】4.19.140,4.19.194,4.19.90,5.10.0,6.1.19,6.4.0,6.6.0
【漏洞类型】其他
【漏洞详情】Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于lec_send函数存在释放后重用问题。
【风险等级】 高危
【漏洞产生的原因】 在Linux内核中,已解决以下漏洞:
net: atm:修复lec_send()中的使用后释放问题
->send()操作会释放skb,因此在调用->send()之前保存长度,以避免使用后释放。