cbcvebase.
CVE-2025-21894
published 2025-04-01

CVE-2025-21894: In the Linux kernel, the following vulnerability has been resolved: net: enetc: VFs do not support HWTSTAMP_TX_ONESTEP_SYNC Actually ENETC VFs do not support…

PriorityP419medium5.5CVSS 3.1
AVLACLPRLUINSUCNINAH
EPSS
0.19%
9.2th percentile
In the Linux kernel, the following vulnerability has been resolved: net: enetc: VFs do not support HWTSTAMP_TX_ONESTEP_SYNC Actually ENETC VFs do not support HWTSTAMP_TX_ONESTEP_SYNC because only ENETC PF can access PMa_SINGLE_STEP registers. And there will be a crash if VFs are used to test one-step timestamp, the crash log as follows. [ 129.110909] Unable to handle kernel paging request at virtual address 00000000000080c0 [ 129.287769] Call trace: [ 129.290219] enetc_port_mac_wr+0x30/0xec (P) [ 129.294504] enetc_start_xmit+0xda4/0xe74 [ 129.298525] enetc_xmit+0x70/0xec [ 129.301848] dev_hard_start_xmit+0x98/0x118

Affected

14 ranges
VendorProductVersion rangeFixed in
debianlinux< linux 6.12.19-1 (forky)linux 6.12.19-1 (forky)
linuxlinux
linuxlinux>= 41514737ecaa603a5127cdccdc5f17ef11b9b3dc < 1748531839298ab7be682155f6cd98ae04773e6a1748531839298ab7be682155f6cd98ae04773e6a
linuxlinux>= 41514737ecaa603a5127cdccdc5f17ef11b9b3dc < 3d9634211121700568d0e3635ebdd5df06d204403d9634211121700568d0e3635ebdd5df06d20440
linuxlinux>= 41514737ecaa603a5127cdccdc5f17ef11b9b3dc < 8c393efd7420cc994864d059fcc6219bfd7cb8408c393efd7420cc994864d059fcc6219bfd7cb840
linuxlinux>= 41514737ecaa603a5127cdccdc5f17ef11b9b3dc < a562d0c4a893eae3ea51d512c4d90ab858a6b7eca562d0c4a893eae3ea51d512c4d90ab858a6b7ec
linuxlinux_kernel
linuxlinux_kernel>= 0 < 6.12.19-16.12.19-1
linuxlinux_kernel>= 0 < 6.12.19-16.12.19-1
linuxlinux_kernel>= 0 < 6.8.0-84.846.8.0-84.84
linuxlinux_kernel>= 5.3 < 6.6.836.6.83
linuxlinux_kernel>= 6.13 < 6.13.66.13.6
linuxlinux_kernel>= 6.7 < 6.12.186.12.18
msrccbl2_kernel_5.15.186.1-1_on_cbl_mariner_2.0

CVSS provenance

nvdv3.15.5MEDIUMCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
osv5.9MEDIUM
vendor_ubuntu5.9MEDIUM
vendor_debian5.5MEDIUM
vendor_msrc5.5MEDIUM
vendor_redhat5.5MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.