FlawAtlas
Search the atlas
CVE-2025-38588 Not scored

ipv6: prevent infinite loop in rt6_nlmsg_size()

In the Linux kernel, the following vulnerability has been resolved: ipv6: prevent infinite loop in rt6_nlmsg_size() While testing prior patch, I was able to trigger an infinite loop in rt6_nlmsg_size() in the following place: list_for_each_entry_rcu(sibling, &f6i->fib6_siblings, fib6_siblings) { rt6_nh_nlmsg_size(sibling->fib6_nh, &nexthop_len); } This is because fib6_del_route() and fib6_add_rt2node() uses list_del_rcu(), which can confuse rcu readers, because they might no longer see the head of the list. Restart the loop if f6i->fib6_nsiblings is zero.

Exploit probability 0.2%
Published August 19, 2025
Required by Not available
Last source change July 15, 2026

02 / AFFECTED SOFTWARE

Affected packages

Linux Kernel
Unknown Unknown

932 explicit affected versions

03 / CONNECTIONS

Connected vulnerabilities

related OPENSUSE-SU-2025:20081-1
related SUSE-SU-2025:03272-1
related SUSE-SU-2025:03290-1
related SUSE-SU-2025:03301-1
related SUSE-SU-2025:03382-1
related SUSE-SU-2025:03602-1
related SUSE-SU-2025:03633-1
related SUSE-SU-2025:03634-1
related SUSE-SU-2025:20653-1
related SUSE-SU-2025:20669-1
related SUSE-SU-2025:20739-1
related SUSE-SU-2025:20756-1
related SUSE-SU-2025:21074-1
related SUSE-SU-2025:21139-1
related SUSE-SU-2025:21179-1
related SUSE-SU-2026:0144-1
related SUSE-SU-2026:0148-1
related SUSE-SU-2026:0171-1
related SUSE-SU-2026:0262-1
related SUSE-SU-2026:0269-1
related SUSE-SU-2026:0270-1
related SUSE-SU-2026:0274-1
related SUSE-SU-2026:0283-1
related SUSE-SU-2026:0284-1
related SUSE-SU-2026:20149-1
related SUSE-SU-2026:20164-1
related SUSE-SU-2026:20169-1
related SUSE-SU-2026:20248-1
related SUSE-SU-2026:20249-1
related SUSE-SU-2026:20250-1
related SUSE-SU-2026:20251-1
related SUSE-SU-2026:20252-1
related SUSE-SU-2026:20253-1
related SUSE-SU-2026:20255-1
related SUSE-SU-2026:20256-1
related SUSE-SU-2026:20257-1
related SUSE-SU-2026:20258-1
related SUSE-SU-2026:20259-1
related SUSE-SU-2026:20265-1
related SUSE-SU-2026:20266-1
related SUSE-SU-2026:20271-1
related SUSE-SU-2026:20272-1
related SUSE-SU-2026:20273-1
related SUSE-SU-2026:20274-1
related SUSE-SU-2026:20275-1
related SUSE-SU-2026:20276-1
related SUSE-SU-2026:20376-1
related SUSE-SU-2026:20377-1
related SUSE-SU-2026:20378-1
related SUSE-SU-2026:20379-1
related SUSE-SU-2026:20380-1
related SUSE-SU-2026:20385-1
related SUSE-SU-2026:20386-1
related SUSE-SU-2026:20387-1
related SUSE-SU-2026:20388-1
related SUSE-SU-2026:20389-1
related SUSE-SU-2026:20390-1
related SUSE-SU-2026:20391-1
related SUSE-SU-2026:20392-1
related SUSE-SU-2026:20393-1
related SUSE-SU-2026:20394-1
related SUSE-SU-2026:20395-1
related SUSE-SU-2026:20396-1
related SUSE-SU-2026:20397-1
related SUSE-SU-2026:20400-1

04 / EVIDENCE

Source records

Open Source Vulnerabilities CVE-2025-38588

In the Linux kernel, the following vulnerability has been resolved: ipv6: prevent infinite loop in rt6_nlmsg_size() While testing prior patch, I was able to trigger an infinite loop in rt6_nlmsg_size() in the following place: list_for_each_entry_rcu(sibling, &f6i->fib6_siblings, fib6_siblings) { rt6_nh_nlmsg_size(sibling->fib6_nh, &nexthop_len); } This is because fib6_del_route() and fib6_add_rt2node() uses list_del_rcu(), which can confuse rcu readers, because they might no longer see the head of the list. Restart the loop if f6i->fib6_nsiblings is zero.

View original source

05 / REFERENCES

Further evidence