CVE-2025-40259
Status: DeferredUnscored—
In the Linux kernel, the following vulnerability has been resolved:
scsi: sg: Do not sleep in atomic context
sg_finish_rem_req() calls blk_rq_unmap_user(). The latter function may sleep. Hence, call sg_finish_rem_req() with interrupts enabled instead of disabled.
CVSS
NVD hasn't assigned a CVSS score to this CVE (common since the April 2026 policy change).
Exploitation probability (EPSS)
- Probability of exploitation in the next 30 days: 0.20%
- Percentile among all scored CVEs: 9
- Score date: 10/5/2026
EPSS (Exploit Prediction Scoring System, FIRST) estimates how likely a vulnerability is to be exploited in the wild within 30 days. It complements CVSS (impact) and CISA KEV (confirmed exploitation).
Affected technologies (1)
⚠ AI-inferred from the description — NVD hasn't analyzed this CVE yet, these aren't verified CPEs.
References
- https://git.kernel.org/stable/c/109afbd88ecc46b6cc7551367222387e97999765
- https://git.kernel.org/stable/c/11eeee00c94d770d4e45364060b5f1526dfe567b
- https://git.kernel.org/stable/c/3dfd520c3b4ffe69e0630c580717d40447ab842f
- https://git.kernel.org/stable/c/6983d8375c040bb449d2187f4a57a20de01244fe
- https://git.kernel.org/stable/c/90449f2d1e1f020835cba5417234636937dd657e
- https://git.kernel.org/stable/c/b2c0340cfa25c5c1f65e8590cc1a2dc97d14ef0f
- https://git.kernel.org/stable/c/b343cee5df7e750d9033fba33e96fc4399fa88a5
- https://git.kernel.org/stable/c/db6ac8703ab2b473e1ec845f57f6dd961a388d9f
Raw JSON (NVD)
Show
{
"id": "CVE-2025-40259",
"cveTags": [],
"metrics": {
"ssvcV203": [
{
"source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
"ssvcData": {
"id": "CVE-2025-40259",
"role": "CISA Coordinator",
"options": [
{
"exploitation": "none"
},
{
"automatable": "no"
},
{
"technicalImpact": "partial"
}
],
"version": "2.0.3",
"timestamp": "2026-06-16T19:52:52.716801Z"
}
}
]
},
"affected": [
{
"source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67",
"affectedData": [
{
"repo": "https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git",
"vendor": "Linux",
"product": "Linux",
"versions": [
{
"status": "affected",
"version": "97d27b0dd015e980ade63fda111fd1353276e28b",
"lessThan": "11eeee00c94d770d4e45364060b5f1526dfe567b",
"versionType": "git"
},
{
"status": "affected",
"version": "97d27b0dd015e980ade63fda111fd1353276e28b",
"lessThan": "db6ac8703ab2b473e1ec845f57f6dd961a388d9f",
"versionType": "git"
},
{
"status": "affected",
"version": "97d27b0dd015e980ade63fda111fd1353276e28b",
"lessThan": "109afbd88ecc46b6cc7551367222387e97999765",
"versionType": "git"
},
{
"status": "affected",
"version": "97d27b0dd015e980ade63fda111fd1353276e28b",
"lessThan": "3dfd520c3b4ffe69e0630c580717d40447ab842f",
"versionType": "git"
},
{
"status": "affected",
"version": "97d27b0dd015e980ade63fda111fd1353276e28b",
"lessThan": "b343cee5df7e750d9033fba33e96fc4399fa88a5",
"versionType": "git"
},
{
"status": "affected",
"version": "97d27b0dd015e980ade63fda111fd1353276e28b",
"lessThan": "b2c0340cfa25c5c1f65e8590cc1a2dc97d14ef0f",
"versionType": "git"
},
{
"status": "affected",
"version": "97d27b0dd015e980ade63fda111fd1353276e28b",
"lessThan": "6983d8375c040bb449d2187f4a57a20de01244fe",
"versionType": "git"
},
{
"status": "affected",
"version": "97d27b0dd015e980ade63fda111fd1353276e28b",
"lessThan": "90449f2d1e1f020835cba5417234636937dd657e",
"versionType": "git"
},
{
"status": "affected",
"version": "8d1f3b474a89b42f957ba3bae959dd3cd16531ca",
"versionType": "git"
},
{
"status": "affected",
"version": "fa55ef3f803fc7c20be0ab809e6278c31febd875",
"versionType": "git"
},
{
"status": "affected",
"version": "6af37613289cfd32516ada47e444b48a638829c8",
"versionType": "git"
},
{
"status": "affected",
"version": "4a8e8e0af9a520a685e0ab2d489327d5220d7ce2",
"versionType": "git"
},
{
"status": "affected",
"version": "ae9b6ae2e77947534e255903627cc62746ea77e2",
"versionType": "git"
},
{
"status": "affected",
"version": "3.16.85",
"lessThan": "3.17",
"versionType": "semver"
},
{
"status": "affected",
"version": "3.18.101",
"lessThan": "3.19",
"versionType": "semver"
},
{
"status": "affected",
"version": "4.1.52",
"lessThan": "4.2",
"versionType": "semver"
},
{
"status": "affected",
"version": "4.4.123",
"lessThan": "4.5",
"versionType": "semver"
},
{
"status": "affected",
"version": "4.9.89",
"lessThan": "4.10",
"versionType": "semver"
}
],
"programFiles": [
"drivers/scsi/sg.c"
],
"defaultStatus": "unaffected"
},
{
"repo": "https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git",
"vendor": "Linux",
"product": "Linux",
"versions": [
{
"status": "affected",
"version": "4.12"
},
{
"status": "unaffected",
"version": "0",
"lessThan": "4.12",
"versionType": "semver"
},
{
"status": "unaffected",
"version": "5.4.302",
"versionType": "semver",
"lessThanOrEqual": "5.4.*"
},
{
"status": "unaffected",
"version": "5.10.247",
"versionType": "semver",
"lessThanOrEqual": "5.10.*"
},
{
"status": "unaffected",
"version": "5.15.197",
"versionType": "semver",
"lessThanOrEqual": "5.15.*"
},
{
"status": "unaffected",
"version": "6.1.159",
"versionType": "semver",
"lessThanOrEqual": "6.1.*"
},
{
"status": "unaffected",
"version": "6.6.118",
"versionType": "semver",
"lessThanOrEqual": "6.6.*"
},
{
"status": "unaffected",
"version": "6.12.60",
"versionType": "semver",
"lessThanOrEqual": "6.12.*"
},
{
"status": "unaffected",
"version": "6.17.10",
"versionType": "semver",
"lessThanOrEqual": "6.17.*"
},
{
"status": "unaffected",
"version": "6.18",
"versionType": "original_commit_for_fix",
"lessThanOrEqual": "*"
}
],
"programFiles": [
"drivers/scsi/sg.c"
],
"defaultStatus": "affected"
}
]
}
],
"published": "2025-12-04T16:16:19.790",
"references": [
{
"url": "https://git.kernel.org/stable/c/109afbd88ecc46b6cc7551367222387e97999765",
"source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
},
{
"url": "https://git.kernel.org/stable/c/11eeee00c94d770d4e45364060b5f1526dfe567b",
"source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
},
{
"url": "https://git.kernel.org/stable/c/3dfd520c3b4ffe69e0630c580717d40447ab842f",
"source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
},
{
"url": "https://git.kernel.org/stable/c/6983d8375c040bb449d2187f4a57a20de01244fe",
"source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
},
{
"url": "https://git.kernel.org/stable/c/90449f2d1e1f020835cba5417234636937dd657e",
"source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
},
{
"url": "https://git.kernel.org/stable/c/b2c0340cfa25c5c1f65e8590cc1a2dc97d14ef0f",
"source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
},
{
"url": "https://git.kernel.org/stable/c/b343cee5df7e750d9033fba33e96fc4399fa88a5",
"source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
},
{
"url": "https://git.kernel.org/stable/c/db6ac8703ab2b473e1ec845f57f6dd961a388d9f",
"source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
}
],
"vulnStatus": "Deferred",
"descriptions": [
{
"lang": "en",
"value": "In the Linux kernel, the following vulnerability has been resolved:\n\nscsi: sg: Do not sleep in atomic context\n\nsg_finish_rem_req() calls blk_rq_unmap_user(). The latter function may\nsleep. Hence, call sg_finish_rem_req() with interrupts enabled instead\nof disabled."
}
],
"lastModified": "2026-06-17T09:21:32.883",
"sourceIdentifier": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
}