CVE-2025-21991

Memory corruption via CPU-less NUMA index

Published Apr 2, 2025 · Updated May 23, 2026

Out-of-bounds access in Linux kernel AMD microcode loading allows local administrators to corrupt memory during a microcode update. load_microcode_amd() selects the first CPU from every NUMA node mask and passes CONFIG_NR_CPUS to cpu_data() when a CPU-less node has an empty mask. Reachability requires an AMD system with CPU-less NUMA nodes and root or CAP_SYS_ADMIN access to trigger microcode reloading.

CVSS severity7.8
High
EPSS probability0.22%
Next 30 days · Sep 16, 2026
Known exploitationUnconfirmed
Based on sourced intelligence
Hinoki checkNot available
Coverage for this vulnerability

See if you're affected

Explore vulnerability checks for your environment with Hinoki.

Book a demo

Summary

What happened

Out-of-bounds access in Linux kernel AMD microcode loading allows local administrators to corrupt memory during a microcode update. load_microcode_amd() selects the first CPU from every NUMA node mask and passes CONFIG_NR_CPUS to cpu_data() when a CPU-less node has an empty mask. Reachability requires an AMD system with CPU-less NUMA nodes and root or CAP_SYS_ADMIN access to trigger microcode reloading.

The record

CVE
CVE-2025-21991
Published
Apr 2, 2025
Updated
May 23, 2026
Vendor
The Linux Kernel Organization
Product
Linux
Classifications
CWE-129
Attack vector
local
Privileges
admin

Timeline

How it unfolded

  1. Apr 2, 2025CVE publishedPublication date reported by the CVE source.
  2. May 23, 2026Record updatedLatest update available in the CVE record.

Exploitability

Present is not the same as exploitable

Compare your product and version with the public record. A matching version still requires validation against your environment.

Is a vulnerable build present?

Compare these published version ranges with your installed build and any vendor patches.

  1. Affected versionversion=1b1e0eb1d2971a686b9f7bdc146115bcefcbb960
  2. Affected versionversion=4.14.308 <4.15
  3. Affected versionversion=4.19.276 <4.20
  4. Affected versionversion=44a44b57e88f311c1415be1f567c50050913c149 <985a536e04bbfffb1770df43c6470f635a6b1073
  5. Affected versionversion=5.10.173 <5.10.236
  6. Affected versionversion=5.15.99 <5.15.180
  7. Affected versionversion=5.4.235 <5.4.292
  8. Affected versionversion=6.1.16 <6.1.132
  9. Affected versionversion=6.2.3 <6.3
  10. Affected versionversion=6.3
  11. Affected versionversion=7ff6edf4fef38ab404ee7861f257e28eaaeed35f <488ffc0cac38f203979f83634236ee53251ce593
  12. Affected versionversion=7ff6edf4fef38ab404ee7861f257e28eaaeed35f <5ac295dfccb5b015493f86694fa13a0dde4d3665
  13. Affected versionversion=7ff6edf4fef38ab404ee7861f257e28eaaeed35f <e3e89178a9f4a80092578af3ff3c8478f9187d59
  14. Affected versionversion=7ff6edf4fef38ab404ee7861f257e28eaaeed35f <e686349cc19e800dac8971929089ba5ff59abfb0
  15. Affected versionversion=979e197968a1e8f09bf0d706801dba4432f85ab3 <d509c4731090ebd9bbdb72c70a2d70003ae81f4f
  16. Affected versionversion=be2710deaed3ab1402379a2ede30a3754fe6767a <18b5d857c6496b78ead2fd10001b81ae32d30cac
  17. Affected versionversion=d576547f489c935b9897d4acf8beee3325dea8a5 <ec52240622c4d218d0240079b7c1d3ec2328a9f4
  18. Affected versionversion=d6353e2fc12c5b8f00f86efa30ed73d2da2f77be
  19. Affected versionversion=eaf5dea1eb8c2928554b3ca717575cbe232b843c

What conditions does exploitation require?

Attack vectorlocal
Required privilegesadmin

What is affected?

The Linux Kernel Organization · Linuxversion=1b1e0eb1d2971a686b9f7bdc146115bcefcbb960; version=4.14.308 <4.15; version=4.19.276 <4.20; version=44a44b57e88f311c1415be1f567c50050913c149 <985a536e04bbfffb1770df43c6470f635a6b1073; version=5.10.173 <5.10.236; version=5.15.99 <5.15.180; version=5.4.235 <5.4.292; version=6.1.16 <6.1.132; version=6.2.3 <6.3; version=6.3; version=7ff6edf4fef38ab404ee7861f257e28eaaeed35f <488ffc0cac38f203979f83634236ee53251ce593; version=7ff6edf4fef38ab404ee7861f257e28eaaeed35f <5ac295dfccb5b015493f86694fa13a0dde4d3665; version=7ff6edf4fef38ab404ee7861f257e28eaaeed35f <e3e89178a9f4a80092578af3ff3c8478f9187d59; version=7ff6edf4fef38ab404ee7861f257e28eaaeed35f <e686349cc19e800dac8971929089ba5ff59abfb0; version=979e197968a1e8f09bf0d706801dba4432f85ab3 <d509c4731090ebd9bbdb72c70a2d70003ae81f4f; version=be2710deaed3ab1402379a2ede30a3754fe6767a <18b5d857c6496b78ead2fd10001b81ae32d30cac; version=d576547f489c935b9897d4acf8beee3325dea8a5 <ec52240622c4d218d0240079b7c1d3ec2328a9f4; version=d6353e2fc12c5b8f00f86efa30ed73d2da2f77be; version=eaf5dea1eb8c2928554b3ca717575cbe232b843c

Published CVSS scores

7.8UbuntuCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

CVSS describes severity. EPSS estimates exploitation probability.

Attacks

What attackers are doing with it

Daily unique IPs observed by Shadowserver honeypots for known exploited vulnerabilities (KEVs). Missing observations do not establish an absence of attacks.

Daily unique IPsNo honeypot observations are available for this CVE in the selected window.

No observations available

Sep 10, 2026Sep 16, 2026
Latest reporting daySep 16, 2026
Latest daily unique IPsUnavailable
Prior 30-day averageUnavailable
SourceShadowserver honeypots (KEV)
Vectorlocal
Privilegesadmin
Known exploitationUnconfirmed
Public exploitUnconfirmed

Weakness, pattern, technique

CWE-129Improper Validation of Array Index

Public exploit references

No public exploit references are available in this record.

Labels summarize the accepted research assessment. They do not indicate a test against your environment.

Technologies

Your stack

See the directory against your own environment.

Your stack

Check the software in your environment

Book a demo to see how Hinoki identifies affected software and validates exploitability in your environment.

Book a demo