CVE-2025-39931
Detail
Modified After Enrichment
This CVE record has been updated after NVD enrichment efforts were completed. Enrichment data supplied by the NVD may require amendment due to these changes.
Description
In the Linux kernel, the following vulnerability has been resolved:
crypto: af_alg - Set merge to zero early in af_alg_sendmsg
If an error causes af_alg_sendmsg to abort, ctx->merge may contain
a garbage value from the previous loop. This may then trigger a
crash on the next entry into af_alg_sendmsg when it attempts to do
a merge that can't be done.
Fix this by setting ctx->merge to zero near the start of the loop.
Metrics
CVSS Version 4.0
CVSS Version 3.x
CVSS Version 2.0
NVD enrichment efforts reference publicly available information to associate
vector strings. CVSS information contributed by other sources is also
displayed.
CVSS 4.0 Severity and Vector Strings:
NVD assessment
not yet provided.
CVSS 3.x Severity and Vector Strings:
Vector:
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
CVSS 2.0 Severity and Vector Strings:
NVD assessment
not yet provided.
References to Advisories, Solutions, and Tools
By selecting these links, you will be leaving NIST webspace.
We have provided these links to other web sites because they
may have information that would be of interest to you. No
inferences should be drawn on account of other sites being
referenced, or not, from this page. There may be other web
sites that are more appropriate for your purpose. NIST does
not necessarily endorse the views expressed, or concur with
the facts presented on these sites. Further, NIST does not
endorse any commercial products that may be mentioned on
these sites. Please address comments about this page to [email protected] .
Weakness Enumeration
CWE-ID
CWE Name
Source
CWE-908
Use of Uninitialized Resource
NIST
Change History
8 change records found show changes
CVE Modified by siemens-SADP
7/14/2026 9:17:51 AM
Action
Type
Old Value
New Value
Added
Reference
https://cert-portal.siemens.com/productcert/html/ssa-019113.html
Changed
Affected
[{"vendor":"Siemens","product":"SIMATIC S7-1500 CPU 1518-4 PN/DP MFP","defaultStatus":"unknown","versions":[{"version":"V3.1.5","lessThan":"*","versionType":"custom","status":"affected"}]},{"vendor":"Siemens","product":"SIMATIC S7-1500 CPU 1518-4 PN/DP MFP","defaultStatus":"unknown","versions":[{"version":"V3.1.5","lessThan":"*","versionType":"custom","status":"affected"}]},{"vendor":"Siemens","product":"SIMATIC S7-1500 CPU 1518F-4 PN/DP MFP","defaultStatus":"unknown","versions":[{"version":"V3.1.5","lessThan":"*","versionType":"custom","status":"affected"}]},{"vendor":"Siemens","product":"SIMATIC S7-1500 CPU 1518F-4 PN/DP MFP","defaultStatus":"unknown","versions":[{"version":"V3.1.5","lessThan":"*","versionType":"custom","status":"affected"}]},{"vendor":"Siemens","product":"SIPLUS S7-1500 CPU 1518-4 PN/DP MFP","defaultStatus":"unknown","versions":[{"version":"V3.1.5","lessThan":"*","versionType":"custom","status":"affected"}]}]
[{"vendor":"Siemens","product":"SIMATIC S7-1500 CPU 1518-4 PN/DP MFP","defaultStatus":"unknown","versions":[{"version":"V3.1.5","lessThan":"*","versionType":"custom","status":"affected"}]},{"vendor":"Siemens","product":"SIMATIC S7-1500 CPU 1518-4 PN/DP MFP","defaultStatus":"unknown","versions":[{"version":"V3.1.6","lessThan":"*","versionType":"custom","status":"affected"}]},{"vendor":"Siemens","product":"SIMATIC S7-1500 CPU 1518-4 PN/DP MFP","defaultStatus":"unknown","versions":[{"version":"V3.1.5","lessThan":"*","versionType":"custom","status":"affected"}]},{"vendor":"Siemens","product":"SIMATIC S7-1500 CPU 1518-4 PN/DP MFP","defaultStatus":"unknown","versions":[{"version":"V3.1.6","lessThan":"*","versionType":"custom","status":"affected"}]},{"vendor":"Siemens","product":"SIMATIC S7-1500 CPU 1518F-4 PN/DP MFP","defaultStatus":"unknown","versions":[{"version":"V3.1.5","lessThan":"*","versionType":"custom","status":"affected"}]},{"vendor":"Siemens","product":"SIMATIC S7-1500 CPU 1518F-4 PN/DP MFP","defaultStatus":"unknown","versions":[{"version":"V3.1.6","lessThan":"*","versionType":"custom","status":"affected"}]},{"vendor":"Siemens","product":"SIMATIC S7-1500 CPU 1518F-4 PN/DP MFP","defaultStatus":"unknown","versions":[{"version":"V3.1.5","lessThan":"*","versionType":"custom","status":"affected"}]},{"vendor":"Siemens","product":"SIMATIC S7-1500 CPU 1518F-4 PN/DP MFP","defaultStatus":"unknown","versions":[{"version":"V3.1.6","lessThan":"*","versionType":"custom","status":"affected"}]},{"vendor":"Siemens","product":"SIPLUS S7-1500 CPU 1518-4 PN/DP MFP","defaultStatus":"unknown","versions":[{"version":"V3.1.5","lessThan":"*","versionType":"custom","status":"affected"}]},{"vendor":"Siemens","product":"SIPLUS S7-1500 CPU 1518-4 PN/DP MFP","defaultStatus":"unknown","versions":[{"version":"V3.1.6","lessThan":"*","versionType":"custom","status":"affected"}]}]
CVE Modified by kernel.org
7/04/2026 8:16:53 AM
Action
Type
Old Value
New Value
Added
Reference
https://git.kernel.org/stable/c/28f6f37abca7c5c9eb3959c66310f1d4d98b8aaf
Added
Reference
https://git.kernel.org/stable/c/db2b42425dfbde4983b0c20fb7cfa05f70e6a745
Changed
Affected
[{"vendor":"Linux","product":"Linux","defaultStatus":"unaffected","programFiles":["crypto/af_alg.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","versions":[{"version":"8ff590903d5fc7f5a0a988c38267a3d08e6393a2","lessThan":"6241b9e2809b12da9130894cf5beddf088dc1b8a","versionType":"git","status":"affected"},{"version":"8ff590903d5fc7f5a0a988c38267a3d08e6393a2","lessThan":"2374c11189ef704a3e4863646369f1b8e6a27d71","versionType":"git","status":"affected"},{"version":"8ff590903d5fc7f5a0a988c38267a3d08e6393a2","lessThan":"24c1106504c625fabd3b7229611af617b4c27ac7","versionType":"git","status":"affected"},{"version":"8ff590903d5fc7f5a0a988c38267a3d08e6393a2","lessThan":"045ee26aa3920a47ec46d7fcb302420bf01fd753","versionType":"git","status":"affected"},{"version":"8ff590903d5fc7f5a0a988c38267a3d08e6393a2","lessThan":"9574b2330dbd2b5459b74d3b5e9619d39299fc6f","versionType":"git","status":"affected"}]},{"vendor":"Linux","product":"Linux","defaultStatus":"affected","programFiles":["crypto/af_alg.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","versions":[{"version":"2.6.38","status":"affected"},{"version":"0","lessThan":"2.6.38","versionType":"semver","status":"unaffected"},{"version":"6.1.154","lessThanOrEqual":"6.1.*","versionType":"semver","status":"unaffected"},{"version":"6.6.108","lessThanOrEqual":"6.6.*","versionType":"semver","status":"unaffected"},{"version":"6.12.49","lessThanOrEqual":"6.12.*","versionType":"semver","status":"unaffected"},{"version":"6.16.9","lessThanOrEqual":"6.16.*","versionType":"semver","status":"unaffected"},{"version":"6.17","lessThanOrEqual":"*","versionType":"original_commit_for_fix","status":"unaffected"}]}]
Record truncated, showing 2048 of 2206 characters.
View Entire Change Record
[{"vendor":"Linux","product":"Linux","defaultStatus":"unaffected","programFiles":["crypto/af_alg.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","versions":[{"version":"8ff590903d5fc7f5a0a988c38267a3d08e6393a2","lessThan":"28f6f37abca7c5c9eb3959c66310f1d4d98b8aaf","versionType":"git","status":"affected"},{"version":"8ff590903d5fc7f5a0a988c38267a3d08e6393a2","lessThan":"db2b42425dfbde4983b0c20fb7cfa05f70e6a745","versionType":"git","status":"affected"},{"version":"8ff590903d5fc7f5a0a988c38267a3d08e6393a2","lessThan":"6241b9e2809b12da9130894cf5beddf088dc1b8a","versionType":"git","status":"affected"},{"version":"8ff590903d5fc7f5a0a988c38267a3d08e6393a2","lessThan":"2374c11189ef704a3e4863646369f1b8e6a27d71","versionType":"git","status":"affected"},{"version":"8ff590903d5fc7f5a0a988c38267a3d08e6393a2","lessThan":"24c1106504c625fabd3b7229611af617b4c27ac7","versionType":"git","status":"affected"},{"version":"8ff590903d5fc7f5a0a988c38267a3d08e6393a2","lessThan":"045ee26aa3920a47ec46d7fcb302420bf01fd753","versionType":"git","status":"affected"},{"version":"8ff590903d5fc7f5a0a988c38267a3d08e6393a2","lessThan":"9574b2330dbd2b5459b74d3b5e9619d39299fc6f","versionType":"git","status":"affected"}]},{"vendor":"Linux","product":"Linux","defaultStatus":"affected","programFiles":["crypto/af_alg.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","versions":[{"version":"2.6.38","status":"affected"},{"version":"0","lessThan":"2.6.38","versionType":"semver","status":"unaffected"},{"version":"5.10.260","lessThanOrEqual":"5.10.*","versionType":"semver","status":"unaffected"},{"version":"5.15.211","lessThanOrEqual":"5.15.*","versionType":"semver","status":"unaffected"},{"version":"6.1.154","lessThanOrEqual":"6.1.*","versionType":"semver","status":"unaffected"},{"version":"6.6.108","lessThanOrEqual":"6.6.*","versionType":"semver","status":"unaffected"},{"version":"6.12.49","lessThanOrEqual":"6.12.*","versionType":"semver","status":"unaffected"},{"version":"6.16.9","lessThanOrEqual":"6
CVE Modified by siemens-SADP
6/17/2026 5:18:51 AM
Action
Type
Old Value
New Value
Added
Affected
[{"vendor":"Siemens","product":"SIMATIC S7-1500 CPU 1518-4 PN/DP MFP","defaultStatus":"unknown","versions":[{"version":"V3.1.5","lessThan":"*","versionType":"custom","status":"affected"}]},{"vendor":"Siemens","product":"SIMATIC S7-1500 CPU 1518-4 PN/DP MFP","defaultStatus":"unknown","versions":[{"version":"V3.1.5","lessThan":"*","versionType":"custom","status":"affected"}]},{"vendor":"Siemens","product":"SIMATIC S7-1500 CPU 1518F-4 PN/DP MFP","defaultStatus":"unknown","versions":[{"version":"V3.1.5","lessThan":"*","versionType":"custom","status":"affected"}]},{"vendor":"Siemens","product":"SIMATIC S7-1500 CPU 1518F-4 PN/DP MFP","defaultStatus":"unknown","versions":[{"version":"V3.1.5","lessThan":"*","versionType":"custom","status":"affected"}]},{"vendor":"Siemens","product":"SIPLUS S7-1500 CPU 1518-4 PN/DP MFP","defaultStatus":"unknown","versions":[{"version":"V3.1.5","lessThan":"*","versionType":"custom","status":"affected"}]}]
CVE Modified by kernel.org
6/17/2026 5:18:51 AM
Action
Type
Old Value
New Value
Added
Affected
[{"vendor":"Linux","product":"Linux","defaultStatus":"unaffected","programFiles":["crypto/af_alg.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","versions":[{"version":"8ff590903d5fc7f5a0a988c38267a3d08e6393a2","lessThan":"6241b9e2809b12da9130894cf5beddf088dc1b8a","versionType":"git","status":"affected"},{"version":"8ff590903d5fc7f5a0a988c38267a3d08e6393a2","lessThan":"2374c11189ef704a3e4863646369f1b8e6a27d71","versionType":"git","status":"affected"},{"version":"8ff590903d5fc7f5a0a988c38267a3d08e6393a2","lessThan":"24c1106504c625fabd3b7229611af617b4c27ac7","versionType":"git","status":"affected"},{"version":"8ff590903d5fc7f5a0a988c38267a3d08e6393a2","lessThan":"045ee26aa3920a47ec46d7fcb302420bf01fd753","versionType":"git","status":"affected"},{"version":"8ff590903d5fc7f5a0a988c38267a3d08e6393a2","lessThan":"9574b2330dbd2b5459b74d3b5e9619d39299fc6f","versionType":"git","status":"affected"}]},{"vendor":"Linux","product":"Linux","defaultStatus":"affected","programFiles":["crypto/af_alg.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","versions":[{"version":"2.6.38","status":"affected"},{"version":"0","lessThan":"2.6.38","versionType":"semver","status":"unaffected"},{"version":"6.1.154","lessThanOrEqual":"6.1.*","versionType":"semver","status":"unaffected"},{"version":"6.6.108","lessThanOrEqual":"6.6.*","versionType":"semver","status":"unaffected"},{"version":"6.12.49","lessThanOrEqual":"6.12.*","versionType":"semver","status":"unaffected"},{"version":"6.16.9","lessThanOrEqual":"6.16.*","versionType":"semver","status":"unaffected"},{"version":"6.17","lessThanOrEqual":"*","versionType":"original_commit_for_fix","status":"unaffected"}]}]
CVE Modified by siemens-SADP
5/12/2026 9:17:17 AM
Action
Type
Old Value
New Value
Added
Reference
https://cert-portal.siemens.com/productcert/html/ssa-082556.html
Modified Analysis by NIST
3/24/2026 8:48:46 PM
Action
Type
Old Value
New Value
Initial Analysis by NIST
1/27/2026 1:50:21 PM
Action
Type
Old Value
New Value
Added
CVSS V3.1
AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Added
CWE
CWE-908
Added
CPE Configuration
OR
*cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 6.7 up to (excluding) 6.12.49
*cpe:2.3:o:linux:linux_kernel:6.17:rc1:*:*:*:*:*:*
*cpe:2.3:o:linux:linux_kernel:6.17:rc2:*:*:*:*:*:*
*cpe:2.3:o:linux:linux_kernel:6.17:rc3:*:*:*:*:*:*
*cpe:2.3:o:linux:linux_kernel:6.17:rc4:*:*:*:*:*:*
*cpe:2.3:o:linux:linux_kernel:6.17:rc5:*:*:*:*:*:*
*cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 6.13 up to (excluding) 6.16.9
*cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 6.2 up to (excluding) 6.6.108
*cpe:2.3:o:linux:linux_kernel:6.17:rc6:*:*:*:*:*:*
*cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 2.6.38 up to (excluding) 6.1.154
Added
Reference Type
kernel.org: https://git.kernel.org/stable/c/045ee26aa3920a47ec46d7fcb302420bf01fd753 Types: Patch
Added
Reference Type
kernel.org: https://git.kernel.org/stable/c/2374c11189ef704a3e4863646369f1b8e6a27d71 Types: Patch
Added
Reference Type
kernel.org: https://git.kernel.org/stable/c/24c1106504c625fabd3b7229611af617b4c27ac7 Types: Patch
Added
Reference Type
kernel.org: https://git.kernel.org/stable/c/6241b9e2809b12da9130894cf5beddf088dc1b8a Types: Patch
Added
Reference Type
kernel.org: https://git.kernel.org/stable/c/9574b2330dbd2b5459b74d3b5e9619d39299fc6f Types: Patch
New CVE Received from kernel.org
10/04/2025 4:15:45 AM
Action
Type
Old Value
New Value
Added
Description
In the Linux kernel, the following vulnerability has been resolved:
crypto: af_alg - Set merge to zero early in af_alg_sendmsg
If an error causes af_alg_sendmsg to abort, ctx->merge may contain
a garbage value from the previous loop. This may then trigger a
crash on the next entry into af_alg_sendmsg when it attempts to do
a merge that can't be done.
Fix this by setting ctx->merge to zero near the start of the loop.
Added
Reference
https://git.kernel.org/stable/c/045ee26aa3920a47ec46d7fcb302420bf01fd753
Added
Reference
https://git.kernel.org/stable/c/2374c11189ef704a3e4863646369f1b8e6a27d71
Added
Reference
https://git.kernel.org/stable/c/24c1106504c625fabd3b7229611af617b4c27ac7
Added
Reference
https://git.kernel.org/stable/c/6241b9e2809b12da9130894cf5beddf088dc1b8a
Added
Reference
https://git.kernel.org/stable/c/9574b2330dbd2b5459b74d3b5e9619d39299fc6f
Quick Info
CVE Dictionary Entry: CVE-2025-39931 NVD
Published Date: 10/04/2025 NVD
Last Modified: 07/14/2026
Source: kernel.org