CVE-2025-38283

In the Linux kernel, the following vulnerability has been resolved: hisi_acc_vfio_pci: bugfix live migration function without VF device driver If the VF device driver is not loaded in the Guest OS and we attempt to perform device data migration, the address of the migrated data will be NULL. The live migration recovery operation on the destination side will access a null address value, which will cause access errors. Therefore, live migration of VMs without added VF device drivers does not require device data migration. In addition, when the queue address data obtained by the destination is empty, device queue recovery processing will not be performed.
Configurations

Configuration 1 (hide)

OR cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*

History

19 Nov 2025, 21:58

Type Values Removed Values Added
References () https://git.kernel.org/stable/c/2777a40998deb36f96b6afc48bd397cf58a4edf0 - () https://git.kernel.org/stable/c/2777a40998deb36f96b6afc48bd397cf58a4edf0 - Patch
References () https://git.kernel.org/stable/c/53e8e8e909f7c3a77857d09d2b733a42547f57ee - () https://git.kernel.org/stable/c/53e8e8e909f7c3a77857d09d2b733a42547f57ee - Patch
References () https://git.kernel.org/stable/c/59a834592dd200969fdf3c61be1cb0615c647e45 - () https://git.kernel.org/stable/c/59a834592dd200969fdf3c61be1cb0615c647e45 - Patch
References () https://git.kernel.org/stable/c/b5ef128926cd34dffa2a66607b9c82b902581ef8 - () https://git.kernel.org/stable/c/b5ef128926cd34dffa2a66607b9c82b902581ef8 - Patch
CPE cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
First Time Linux
Linux linux Kernel
CWE NVD-CWE-noinfo
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 5.5

10 Jul 2025, 13:17

Type Values Removed Values Added
Summary
  • (es) En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: hisi_acc_vfio_pci: corrección de errores en la función de migración en vivo sin controlador de dispositivo VF. Si el controlador de dispositivo VF no está cargado en el sistema operativo invitado e intentamos migrar los datos del dispositivo, la dirección de los datos migrados será nula. La operación de recuperación de la migración en vivo en el destino accederá a una dirección nula, lo que provocará errores de acceso. Por lo tanto, la migración en vivo de máquinas virtuales sin controladores de dispositivo VF añadidos no requiere la migración de datos del dispositivo. Además, si los datos de dirección de la cola obtenidos por el destino están vacíos, no se realizará el procesamiento de recuperación de la cola del dispositivo.

10 Jul 2025, 08:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-07-10 08:15

Updated : 2025-11-19 21:58


NVD link : CVE-2025-38283

Mitre link : CVE-2025-38283

CVE.ORG link : CVE-2025-38283


JSON object : View

Products Affected

linux

  • linux_kernel