CVE-2020-25669: Debian Linux

High severity, CVSS 7.8. EPSS: 0.6% chance of exploitation in the next 30 days.

A vulnerability was found in the Linux Kernel where the function sunkbd_reinit having been scheduled by sunkbd_interrupt before sunkbd being freed. Though the dangling pointer is set to NULL in sunkbd_disconnect, there is still an alias in sunkbd_reinit causing Use After Free.

Affected products

  • Debian Debian Linux: version 9.0 only
  • Linux Linux Kernel: before 4.4.245 (fixed in 4.4.245); from 4.5, before 4.9.245 (fixed in 4.9.245); from 4.10, before 4.14.208 (fixed in 4.14.208); from 4.15, before 4.19.159 (fixed in 4.19.159); from 4.20, before 5.4.79 (fixed in 5.4.79); from 5.5, before 5.9.10 (fixed in 5.9.10)
  • Netapp Cloud Backup: affected versions not specified
  • Netapp h300e Firmware: affected versions not specified
  • Netapp h300s Firmware: affected versions not specified
  • Netapp h410c Firmware: affected versions not specified
  • Netapp h410s Firmware: affected versions not specified
  • Netapp h500e Firmware: affected versions not specified
  • Netapp h500s Firmware: affected versions not specified
  • Netapp h700e Firmware: affected versions not specified
  • Netapp h700s Firmware: affected versions not specified
  • Netapp Solidfire & Hci Management Node: affected versions not specified
  • Netapp Solidfire Baseboard Management Controller: affected versions not specified

Published 2021-05-26. Last modified 2026-06-17.