{"id":"CVE-2025-40135","title":"ipv6: use RCU in ip6_xmit()","summary":"In the Linux kernel, the following vulnerability has been resolved:\n\nipv6: use RCU in ip6_xmit()\n\nUse RCU in ip6_xmit() in order to use dst_dev_rcu() to prevent\npossible UAF.","severity":"high","cvss":8.1,"cvssVector":"CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H","cvssSource":"cna","vendor":"Linux","product":"Linux","affected":["Linux >= 4a6ce2b6f2ecabbddcfe47e7cf61dd0f00b10e36 < f0a54d00d2f36de40266f47c27989853e8588656","Linux >= 4a6ce2b6f2ecabbddcfe47e7cf61dd0f00b10e36 < f69fec6287565fdeb61f65e700a1184352306943","Linux >= 4a6ce2b6f2ecabbddcfe47e7cf61dd0f00b10e36 < bd0905e2122e3680968cd0741966983490bf2ed3","Linux >= 4a6ce2b6f2ecabbddcfe47e7cf61dd0f00b10e36 < f7f9e924f23684b4b23cd9f976cceab24a968e34","Linux >= 4a6ce2b6f2ecabbddcfe47e7cf61dd0f00b10e36 < 9085e56501d93af9f2d7bd16f7fcfacdde47b99c","Linux 4.13"],"ssvc":{"exploitation":"none","automatable":"no","technicalImpact":"partial","timestamp":"2026-06-16T19:58:56.548938Z"},"published":"2025-11-12","updated":"2026-09-08","sourceUpdated":"2026-09-08T08:42:51.084Z","source":"CVEORG","sourceUrl":"https://www.cve.org/CVERecord?id=CVE-2025-40135","references":[{"url":"https://git.kernel.org/stable/c/f0a54d00d2f36de40266f47c27989853e8588656"},{"url":"https://git.kernel.org/stable/c/f69fec6287565fdeb61f65e700a1184352306943"},{"url":"https://git.kernel.org/stable/c/bd0905e2122e3680968cd0741966983490bf2ed3"},{"url":"https://git.kernel.org/stable/c/f7f9e924f23684b4b23cd9f976cceab24a968e34"},{"url":"https://git.kernel.org/stable/c/9085e56501d93af9f2d7bd16f7fcfacdde47b99c"}],"tags":["cve.org"],"epss":0.00548,"epssPercentile":0.44559,"ingestedAt":"2026-09-08T15:33:26.996Z","slug":"CVE-2025-40135","body":"## Overview\n\nIn the Linux kernel, the following vulnerability has been resolved:\n\nipv6: use RCU in ip6_xmit()\n\nUse RCU in ip6_xmit() in order to use dst_dev_rcu() to prevent\npossible UAF.\n\n## Affected\n\n- `Linux >= 4a6ce2b6f2ecabbddcfe47e7cf61dd0f00b10e36 < f0a54d00d2f36de40266f47c27989853e8588656`\n- `Linux >= 4a6ce2b6f2ecabbddcfe47e7cf61dd0f00b10e36 < f69fec6287565fdeb61f65e700a1184352306943`\n- `Linux >= 4a6ce2b6f2ecabbddcfe47e7cf61dd0f00b10e36 < bd0905e2122e3680968cd0741966983490bf2ed3`\n- `Linux >= 4a6ce2b6f2ecabbddcfe47e7cf61dd0f00b10e36 < f7f9e924f23684b4b23cd9f976cceab24a968e34`\n- `Linux >= 4a6ce2b6f2ecabbddcfe47e7cf61dd0f00b10e36 < 9085e56501d93af9f2d7bd16f7fcfacdde47b99c`\n- `Linux 4.13`\n\n## Remediation\n\nRefer to the linked advisories for vendor-supplied fixes and affected version ranges.","depth":"twilight","depthScore":45,"depthScoreParts":{"impact":44.6,"likelihood":0.1,"exploitation":0,"ransomware":0},"changes":[]}