FlawAtlas
Search the atlas
CVE-2025-40129 Not scored

sunrpc: fix null pointer dereference on zero-length checksum

In the Linux kernel, the following vulnerability has been resolved: sunrpc: fix null pointer dereference on zero-length checksum In xdr_stream_decode_opaque_auth(), zero-length checksum.len causes checksum.data to be set to NULL. This triggers a NPD when accessing checksum.data in gss_krb5_verify_mic_v2(). This patch ensures that the value of checksum.len is not less than XDR_UNIT.

Exploit probability 0.2%
Published November 12, 2025
Required by Not available
Last source change July 15, 2026

02 / AFFECTED SOFTWARE

Affected packages

Unknown Unknown
Linux Kernel

03 / CONNECTIONS

Connected vulnerabilities

related OPENSUSE-SU-2025:20172-1
related SUSE-SU-2025:4393-1
related SUSE-SU-2025:4422-1
related SUSE-SU-2025:4505-1
related SUSE-SU-2025:4516-1
related SUSE-SU-2025:4517-1
related SUSE-SU-2025:4521-1
related SUSE-SU-2026:0487-1
related SUSE-SU-2026:0489-1
related SUSE-SU-2026:0490-1
related SUSE-SU-2026:0491-1
related SUSE-SU-2026:0543-1
related SUSE-SU-2026:0546-1
related SUSE-SU-2026:0548-1
related SUSE-SU-2026:0550-1
related SUSE-SU-2026:0551-1
related SUSE-SU-2026:0554-1
related SUSE-SU-2026:0555-1
related SUSE-SU-2026:0556-1
related SUSE-SU-2026:0557-1
related SUSE-SU-2026:0560-1
related SUSE-SU-2026:0561-1
related SUSE-SU-2026:20012-1
related SUSE-SU-2026:20015-1
related SUSE-SU-2026:20021-1
related SUSE-SU-2026:20039-1
related SUSE-SU-2026:20059-1
related SUSE-SU-2026:20455-1
related SUSE-SU-2026:20456-1
related SUSE-SU-2026:20457-1
related SUSE-SU-2026:20458-1
related SUSE-SU-2026:20459-1
related SUSE-SU-2026:20460-1
related SUSE-SU-2026:20461-1
related SUSE-SU-2026:20462-1
related SUSE-SU-2026:20463-1
related SUSE-SU-2026:20464-1
related SUSE-SU-2026:20465-1
related SUSE-SU-2026:20466-1
related SUSE-SU-2026:20467-1
related SUSE-SU-2026:20468-1
related SUSE-SU-2026:20469-1
related SUSE-SU-2026:20470-1
related SUSE-SU-2026:20471-1
related SUSE-SU-2026:20472-1
related SUSE-SU-2026:20473-1
related SUSE-SU-2026:20496-1
related SUSE-SU-2026:20499-1
related SUSE-SU-2026:20500-1
related SUSE-SU-2026:20501-1
related SUSE-SU-2026:20502-1
related SUSE-SU-2026:20503-1
related SUSE-SU-2026:20504-1
related SUSE-SU-2026:20505-1
related SUSE-SU-2026:20506-1
related SUSE-SU-2026:20507-1
related SUSE-SU-2026:20508-1
related SUSE-SU-2026:20511-1
related SUSE-SU-2026:20512-1
related SUSE-SU-2026:20513-1
related SUSE-SU-2026:20514-1
related SUSE-SU-2026:20515-1
related SUSE-SU-2026:20516-1
related SUSE-SU-2026:20517-1
related SUSE-SU-2026:20518-1
related SUSE-SU-2026:20635-1
related SUSE-SU-2026:20644-1
related SUSE-SU-2026:20645-1

04 / EVIDENCE

Source records

Open Source Vulnerabilities CVE-2025-40129

In the Linux kernel, the following vulnerability has been resolved: sunrpc: fix null pointer dereference on zero-length checksum In xdr_stream_decode_opaque_auth(), zero-length checksum.len causes checksum.data to be set to NULL. This triggers a NPD when accessing checksum.data in gss_krb5_verify_mic_v2(). This patch ensures that the value of checksum.len is not less than XDR_UNIT.

View original source

05 / REFERENCES

Further evidence