cbcvebase.
CVE-2025-39972
published 2025-10-15

CVE-2025-39972: In the Linux kernel, the following vulnerability has been resolved: i40e: fix idx validation in i40e_validate_queue_map Ensure idx is within range of…

PriorityP340high8.8CVSS 3.1
AVLACLPRLUINSCCHIHAH
EPSS
0.14%
4.2th percentile
In the Linux kernel, the following vulnerability has been resolved: i40e: fix idx validation in i40e_validate_queue_map Ensure idx is within range of active/initialized TCs when iterating over vf->ch[idx] in i40e_validate_queue_map().

Affected

30 ranges· showing 25
VendorProductVersion rangeFixed in
debianlinux< linux 6.1.158-1 (bookworm)linux 6.1.158-1 (bookworm)
debianlinux-6.1< linux 6.1.158-1 (bookworm)linux 6.1.158-1 (bookworm)
linuxlinux
linuxlinux>= c27eac48160de72dee33d42b5a33cc7b8a2eb1f5 < b6cb93a7ff208f324c7ec581d72995f80e115e0eb6cb93a7ff208f324c7ec581d72995f80e115e0e
linuxlinux>= c27eac48160de72dee33d42b5a33cc7b8a2eb1f5 < 6f15a7b34fae75e745bdc2ec05e06ddfd0dd2f3c6f15a7b34fae75e745bdc2ec05e06ddfd0dd2f3c
linuxlinux>= c27eac48160de72dee33d42b5a33cc7b8a2eb1f5 < 34dfac0c904829967d500c51f216916ce145295734dfac0c904829967d500c51f216916ce1452957
linuxlinux>= c27eac48160de72dee33d42b5a33cc7b8a2eb1f5 < 4d5e804a9e19b639b18fd13664dbad3c03c79e614d5e804a9e19b639b18fd13664dbad3c03c79e61
linuxlinux>= c27eac48160de72dee33d42b5a33cc7b8a2eb1f5 < 50a1e2f50f6c22b93b94eb8d168a1be3c05bf5cd50a1e2f50f6c22b93b94eb8d168a1be3c05bf5cd
linuxlinux>= c27eac48160de72dee33d42b5a33cc7b8a2eb1f5 < cc4191e8ef40d2249c1b9a8617d22ec8a976b574cc4191e8ef40d2249c1b9a8617d22ec8a976b574
linuxlinux>= c27eac48160de72dee33d42b5a33cc7b8a2eb1f5 < d4e3eaaa3cb3af77836d806c89cd6ebf533a7320d4e3eaaa3cb3af77836d806c89cd6ebf533a7320
linuxlinux>= c27eac48160de72dee33d42b5a33cc7b8a2eb1f5 < aa68d3c3ac8d1dcec40d52ae27e39f6d32207009aa68d3c3ac8d1dcec40d52ae27e39f6d32207009
linuxlinux_kernel>= 0 < 5.10.247-15.10.247-1
linuxlinux_kernel>= 0 < 6.1.158-16.1.158-1
linuxlinux_kernel>= 0 < 6.12.57-16.12.57-1
linuxlinux_kernel>= 0 < 6.16.10-16.16.10-1
linuxlinux_kernel>= 0 < 5.15.0-170.1805.15.0-170.180
linuxlinux_kernel>= 0 < 6.8.0-106.1066.8.0-106.106
linuxlinux_kernel>= 4.17.0 < 5.4.3005.4.300
linuxlinux_kernel>= 5.11.0 < 5.15.1945.15.194
linuxlinux_kernel>= 5.16.0 < 6.1.1556.1.155
linuxlinux_kernel>= 5.5.0 < 5.10.2455.10.245
linuxlinux_kernel>= 6.13.0 < 6.16.106.16.10
linuxlinux_kernel>= 6.2.0 < 6.6.1096.6.109
linuxlinux_kernel>= 6.7.0 < 6.12.506.12.50
msrcazl3_kernel_6.6.104.2-4_on_azure_linux_3.0

CVSS provenance

nvdv3.18.8HIGHCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
osv7.8HIGH
vendor_msrc9.8CRITICAL
vendor_ubuntu7.8HIGH
vendor_redhat5.3MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.