cbcvebase.
CVE-2025-38057
published 2025-06-18

CVE-2025-38057: In the Linux kernel, the following vulnerability has been resolved: espintcp: fix skb leaks A few error paths are missing a kfree_skb.

PriorityP417medium5.5CVSS 3.1
AVLACLPRLUINSUCNINAH
EPSS
0.41%
34.1th percentile
In the Linux kernel, the following vulnerability has been resolved: espintcp: fix skb leaks A few error paths are missing a kfree_skb.

Affected

54 ranges· showing 25
VendorProductVersion rangeFixed in
debianlinux< linux 6.1.159-1 (bookworm)linux 6.1.159-1 (bookworm)
debianlinux-6.1< linux 6.1.159-1 (bookworm)linux 6.1.159-1 (bookworm)
linuxlinux
linuxlinux>= e27cca96cd68fa2c6814c90f9a1cfd36bb68c593 < 05db2b850a2b8b17f3d1799f563ea1d550e05ed505db2b850a2b8b17f3d1799f563ea1d550e05ed5
linuxlinux>= e27cca96cd68fa2c6814c90f9a1cfd36bb68c593 < e2e1f50fc5ebd2826c4e8c558dc65434382d0c0be2e1f50fc5ebd2826c4e8c558dc65434382d0c0b
linuxlinux>= e27cca96cd68fa2c6814c90f9a1cfd36bb68c593 < d8d79cf8c2b7475c22f9874eb844bcc80f858b13d8d79cf8c2b7475c22f9874eb844bcc80f858b13
linuxlinux>= e27cca96cd68fa2c6814c90f9a1cfd36bb68c593 < 28756f22de48d25256ed89234b66b9037a3f015728756f22de48d25256ed89234b66b9037a3f0157
linuxlinux>= e27cca96cd68fa2c6814c90f9a1cfd36bb68c593 < eb058693dfc93ed7a9c365adb899fedd648b9d9feb058693dfc93ed7a9c365adb899fedd648b9d9f
linuxlinux>= e27cca96cd68fa2c6814c90f9a1cfd36bb68c593 < 63c1f19a3be3169e51a5812d22a6d0c87941407663c1f19a3be3169e51a5812d22a6d0c879414076
linuxlinux_kernel
linuxlinux_kernel
linuxlinux_kernel
linuxlinux_kernel
linuxlinux_kernel
linuxlinux_kernel
linuxlinux_kernel
linuxlinux_kernel>= 0 < 6.1.159-16.1.159-1
linuxlinux_kernel>= 0 < 6.12.32-16.12.32-1
linuxlinux_kernel>= 0 < 6.12.32-16.12.32-1
linuxlinux_kernel>= 0 < 6.8.0-100.1006.8.0-100.100
linuxlinux_kernel>= 5.6 < 6.12.316.12.31
linuxlinux_kernel>= 6.13 < 6.14.96.14.9
msrcazl3_kernel_6.6.104.2-4_on_azure_linux_3.0
msrcazl3_kernel_6.6.112.1-2_on_azure_linux_3.0
msrcazl3_kernel_6.6.96.2-1_on_azure_linux_3.0

CVSS provenance

nvdv3.15.5MEDIUMCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
osv5.5MEDIUM
vendor_ubuntu7.8HIGH
vendor_debian5.5MEDIUM
vendor_msrc5.5MEDIUM
vendor_redhat5.5MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.