cbcvebase.
CVE-2025-40135
published 2025-11-12

CVE-2025-40135: In the Linux kernel, the following vulnerability has been resolved: ipv6: use RCU in ip6_xmit() Use RCU in ip6_xmit() in order to use dst_dev_rcu() to prevent…

PriorityP341high8.1CVSS 3.1
AVNACHPRNUINSUCHIHAH
EPSS
0.54%
42.2th percentile
In the Linux kernel, the following vulnerability has been resolved: ipv6: use RCU in ip6_xmit() Use RCU in ip6_xmit() in order to use dst_dev_rcu() to prevent possible UAF.

Affected

42 ranges· showing 25
VendorProductVersion rangeFixed in
debianlinux< linux 6.17.6-1 (forky)linux 6.17.6-1 (forky)
linuxlinux
linuxlinux>= 4a6ce2b6f2ecabbddcfe47e7cf61dd0f00b10e36 < f0a54d00d2f36de40266f47c27989853e8588656f0a54d00d2f36de40266f47c27989853e8588656
linuxlinux>= 4a6ce2b6f2ecabbddcfe47e7cf61dd0f00b10e36 < f69fec6287565fdeb61f65e700a1184352306943f69fec6287565fdeb61f65e700a1184352306943
linuxlinux>= 4a6ce2b6f2ecabbddcfe47e7cf61dd0f00b10e36 < bd0905e2122e3680968cd0741966983490bf2ed3bd0905e2122e3680968cd0741966983490bf2ed3
linuxlinux>= 4a6ce2b6f2ecabbddcfe47e7cf61dd0f00b10e36 < f7f9e924f23684b4b23cd9f976cceab24a968e34f7f9e924f23684b4b23cd9f976cceab24a968e34
linuxlinux>= 4a6ce2b6f2ecabbddcfe47e7cf61dd0f00b10e36 < 9085e56501d93af9f2d7bd16f7fcfacdde47b99c9085e56501d93af9f2d7bd16f7fcfacdde47b99c
linuxlinux_kernel>= 0 < 6.17.6-16.17.6-1
linuxlinux_kernel>= 0 < 6.17.0-14.146.17.0-14.14
linuxlinux_kernel>= 4.13.0 < 6.1.1676.1.167
linuxlinux_kernel>= 6.13.0 < 6.17.36.17.3
linuxlinux_kernel>= 6.2.0 < 6.6.1306.6.130
linuxlinux_kernel>= 6.7.0 < 6.12.786.12.78
msrcazl3_kernel_6.6.112.1-2_on_azure_linux_3.0
msrcazl3_kernel_6.6.117.1-1_on_azure_linux_3.0
msrcazl3_kernel_6.6.119.3-1_on_azure_linux_3.0
msrcazl3_kernel_6.6.119.3-3_on_azure_linux_3.0
msrcazl3_kernel_6.6.121.1-1_on_azure_linux_3.0
msrcazl3_kernel_6.6.126.1-1_on_azure_linux_3.0
ubuntulinux
ubuntulinux-aws
ubuntulinux-azure
ubuntulinux-azure-6.8
ubuntulinux-azure-fde
ubuntulinux-azure-fde-6.8

CVSS provenance

nvdv3.18.1HIGHCVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
vendor_msrc8.4HIGH
vendor_redhat7.0MEDIUM
vendor_ubuntu2.0LOW
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.