cbcvebase.
CVE-2025-23131
published 2025-04-16

CVE-2025-23131: In the Linux kernel, the following vulnerability has been resolved: dlm: prevent NPD when writing a positive value to event_done do_uevent returns the value…

PriorityP419medium5.5CVSS 3.1
AVLACLPRLUINSUCNINAH
EPSS
0.18%
7.5th percentile
In the Linux kernel, the following vulnerability has been resolved: dlm: prevent NPD when writing a positive value to event_done do_uevent returns the value written to event_done. In case it is a positive value, new_lockspace would undo all the work, and lockspace would not be set. __dlm_new_lockspace, however, would treat that positive value as a success due to commit 8511a2728ab8 ("dlm: fix use count with multiple joins"). Down the line, device_create_lockspace would pass that NULL lockspace to dlm_find_lockspace_local, leading to a NULL pointer dereference. Treating such positive values as successes prevents the problem. Given this has been broken for so long, this is unlikely to break userspace expectations.

Affected

25 ranges
VendorProductVersion rangeFixed in
debianlinux< linux 6.16.3-1 (forky)linux 6.16.3-1 (forky)
linuxlinux
linuxlinux>= 8511a2728ab82cab398e39d019f5cf1246021c1c < a1c41aebb184d9228a440dcb6761224e65b0e49aa1c41aebb184d9228a440dcb6761224e65b0e49a
linuxlinux>= 8511a2728ab82cab398e39d019f5cf1246021c1c < ee28d99d789b077565cbe0377374d1e826c64d93ee28d99d789b077565cbe0377374d1e826c64d93
linuxlinux>= 8511a2728ab82cab398e39d019f5cf1246021c1c < c7837e2c96559663c33f43da403d9cf3cf77cfa7c7837e2c96559663c33f43da403d9cf3cf77cfa7
linuxlinux>= 8511a2728ab82cab398e39d019f5cf1246021c1c < 7109d69bec6edce546dc870e66bd2b668a3d55497109d69bec6edce546dc870e66bd2b668a3d5549
linuxlinux>= 8511a2728ab82cab398e39d019f5cf1246021c1c < 10b7a59814765d18d43555c9cef4eb3048b7e8a310b7a59814765d18d43555c9cef4eb3048b7e8a3
linuxlinux>= 8511a2728ab82cab398e39d019f5cf1246021c1c < b73c4ad4d387fe5bc988145bd9f1bc0de76afd5cb73c4ad4d387fe5bc988145bd9f1bc0de76afd5c
linuxlinux>= 8511a2728ab82cab398e39d019f5cf1246021c1c < 8e2bad543eca5c25cd02cbc63d72557934d45f138e2bad543eca5c25cd02cbc63d72557934d45f13
linuxlinux_kernel>= 0 < 6.16.3-16.16.3-1
linuxlinux_kernel>= 0 < 6.14.0-22.226.14.0-22.22
linuxlinux_kernel>= 2.6.31 < 6.14.26.14.2
msrcazl3_kernel_6.6.104.2-4_on_azure_linux_3.0
msrcazl3_kernel_6.6.112.1-2_on_azure_linux_3.0
msrcazl3_kernel_6.6.117.1-1_on_azure_linux_3.0
msrcazl3_kernel_6.6.119.3-1_on_azure_linux_3.0
msrcazl3_kernel_6.6.119.3-3_on_azure_linux_3.0
msrcazl3_kernel_6.6.121.1-1_on_azure_linux_3.0
msrcazl3_kernel_6.6.126.1-1_on_azure_linux_3.0
msrcazl3_kernel_6.6.130.1-3_on_azure_linux_3.0
msrcazl3_kernel_6.6.96.2-1_on_azure_linux_3.0
msrcazl3_kernel_6.6.96.2-2_on_azure_linux_3.0
msrccbl2_kernel_5.15.186.1-1_on_cbl_mariner_2.0
msrccbl2_kernel_5.15.200.1-1_on_cbl_mariner_2.0
msrccbl2_kernel_5.15.202.1-1_on_cbl_mariner_2.0

CVSS provenance

nvdv3.15.5MEDIUMCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
osv5.5MEDIUM
vendor_debian5.5MEDIUM
vendor_msrc5.5MEDIUM
vendor_redhat5.5MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.