CVE-2025-37846

EUVD-2025-14146
In the Linux kernel, the following vulnerability has been resolved:

arm64: mops: Do not dereference src reg for a set operation

The source register is not used for SET* and reading it can result in
a UBSAN out-of-bounds array access error, specifically when the MOPS
exception is taken from a SET* sequence with XZR (reg 31) as the
source. Architecturally this is the only case where a src/dst/size
field in the ESR can be reported as 31.

Prior to 2de451a329cf662b the code in do_el0_mops() was benign as the
use of pt_regs_read_reg() prevented the out-of-bounds access.
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTPrimary
7.1 HIGH
LOCAL
LOW
LOW
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Base Score
CVSS 3.x
EPSS Score
Percentile: 14%
Affected Products (NVD)
VendorProductVersion
linuxlinux_kernel
6.7 ≤
𝑥
< 6.12.24
linuxlinux_kernel
6.13 ≤
𝑥
< 6.13.12
linuxlinux_kernel
6.14 ≤
𝑥
< 6.14.3
𝑥
= Vulnerable software versions
Debian logo
Debian Releases
Debian Product
Codename
linux
bookworm
6.1.176-1
fixed
bookworm (security)
6.1.177-1
fixed
bullseye
5.10.223-1
fixed
bullseye (security)
5.10.259-1
fixed
forky
7.1.3-1
fixed
sid
7.1.3-1
fixed
trixie
6.12.94-1
fixed
trixie (security)
6.12.95-1
fixed
openSUSE logo
openSUSE / SLES Releases
openSUSE Product
Release
kernel-64kb
suse enterprise server 15 SP3
5.3.18-150300.59.207.1
fixed
kernel-default
suse enterprise server 15 SP2
5.3.18-150200.24.230.1
fixed
suse enterprise server 15 SP3
5.3.18-150300.59.207.1
fixed
kernel-default-base
suse enterprise server 15 SP2
5.3.18-150200.24.230.1.150200.9.124.1
fixed
suse enterprise server 15 SP3
5.3.18-150300.59.207.1.150300.18.124.1
fixed
kernel-obs-build
suse enterprise server 15 SP2
5.3.18-150200.24.230.1
fixed
suse enterprise server 15 SP3
5.3.18-150300.59.207.1
fixed
kernel-preempt
suse enterprise server 15 SP2
5.3.18-150200.24.230.1
fixed
suse enterprise server 15 SP3
5.3.18-150300.59.207.1
fixed
kernel-source
suse enterprise server 15 SP2
5.3.18-150200.24.230.1
fixed
suse enterprise server 15 SP3
5.3.18-150300.59.207.1
fixed
kernel-zfcpdump
suse enterprise server 15 SP3
5.3.18-150300.59.207.1
fixed
reiserfs-kmp-default
suse enterprise server 15 SP2
5.3.18-150200.24.230.1
fixed
suse enterprise server 15 SP3
5.3.18-150300.59.207.1
fixed
Amazon Linux logo
Amazon Linux Releases
Amazon Package
Release
bpftool
Amazon Linux 2023
0:6.12.25-32.101.amzn2023
fixed
bpftool-debuginfo
Amazon Linux 2023
0:6.12.25-32.101.amzn2023
fixed
kernel-devel
Amazon Linux 2023
0:6.12.25-32.101.amzn2023
fixed
kernel-headers
Amazon Linux 2023
0:6.12.25-32.101.amzn2023
fixed
kernel-libbpf
Amazon Linux 2023
0:6.12.25-32.101.amzn2023
fixed
kernel-libbpf-debuginfo
Amazon Linux 2023
0:6.12.25-32.101.amzn2023
fixed
kernel-libbpf-devel
Amazon Linux 2023
0:6.12.25-32.101.amzn2023
fixed
kernel-libbpf-static
Amazon Linux 2023
0:6.12.25-32.101.amzn2023
fixed
kernel-livepatch-6.12.25-32.101
Amazon Linux 2023
0:1.0-0.amzn2023
fixed
kernel-modules-extra-common
Amazon Linux 2023
0:6.12.25-32.101.amzn2023
fixed
kernel-tools
Amazon Linux 2023
0:6.12.25-32.101.amzn2023
fixed
kernel-tools-debuginfo
Amazon Linux 2023
0:6.12.25-32.101.amzn2023
fixed
kernel-tools-devel
Amazon Linux 2023
0:6.12.25-32.101.amzn2023
fixed
kernel6.12
Amazon Linux 2023
0:6.12.25-32.101.amzn2023
fixed
kernel6.12-debuginfo
Amazon Linux 2023
0:6.12.25-32.101.amzn2023
fixed
kernel6.12-debuginfo-common-aarch64
Amazon Linux 2023
0:6.12.25-32.101.amzn2023
fixed
kernel6.12-debuginfo-common-x86_64
Amazon Linux 2023
0:6.12.25-32.101.amzn2023
fixed
kernel6.12-modules-extra
Amazon Linux 2023
0:6.12.25-32.101.amzn2023
fixed
perf6.12
Amazon Linux 2023
0:6.12.25-32.101.amzn2023
fixed
perf6.12-debuginfo
Amazon Linux 2023
0:6.12.25-32.101.amzn2023
fixed
python3-perf6.12
Amazon Linux 2023
0:6.12.25-32.101.amzn2023
fixed
python3-perf6.12-debuginfo
Amazon Linux 2023
0:6.12.25-32.101.amzn2023
fixed