CVE-2025-40253 - CVE House
Back to Database
Status published Unknown CVE-2025-40253

s390/ctcm: Fix double-kfree

Vulnerability Description

In the Linux kernel, the following vulnerability has been resolved: s390/ctcm: Fix double-kfree The function 'mpc_rcvd_sweep_req(mpcginfo)' is called conditionally from function 'ctcmpc_unpack_skb'. It frees passed mpcginfo. After that a call to function 'kfree' in function 'ctcmpc_unpack_skb' frees it again. Remove 'kfree' call in function 'mpc_rcvd_sweep_req(mpcginfo)'. Bug detected by the clang static analyzer.

Impact Analysis

Refer to official advisory for detailed impact metrics.

Remediation

Ensure systems are updated to the latest vendor-supplied patch levels.

THREAT MONITOR

Am I Vulnerable?

Launch our assessment wizard to check if your infrastructure is exposed to • CVE-2025-40253

Credits & Attribution

No credits recorded in the NVD database.

Affected Vendor

Affected Software

Linux
Vulnerable Versions:
467ddbbe7e749d558f13e640f50f546149c930b3, 4d3c6d741816539b57fa1110c3f765a8c176d7b4, 2bd57101c3ecf3f8c0da1d26c2b6ad511adc6d50, 0c0b20587b9f25a2ad14db7f80ebe49bdf29920a, 36933de59f67029e5739a98393891f9b94f27e0f, d886b4292a1c5b4facdb2dfdc31f0fecc71df898, 4c9ba0fed125deba8416b995b0c274b0804c0c24, ea0053af5dab4d63a9c44563973fb2f3bfd9eb2b, 5.4.195, 5.10.117, 5.15.41, 4.9.315, 4.14.280, 4.19.244, 5.17.9, 5.18, 0, 5.4.302, 5.10.247, 5.15.197, 6.1.159, 6.6.118, 6.12.60, 6.17.10, 6.18

Timeline

Official Publish: December 4th, 2025
Last Modified: May 23rd, 2026
Added to House: July 22nd, 2026

CVSS Vectors

No vector data available

Weaknesses (CWE)

No CWE data available

MITRE ATT&CK TTPs

No associated TTPs found for this vulnerability.