Linux · Linux Kernel · CVE-2025-22037
**Nome do Software Vulnerável e Versões Afetadas**
Linux kernel (versões afetadas não especificadas)
**Description**
Uma desreferência de ponteiro nulo existe na função `alloc preauth hash()` dentro do módulo ksmbd. Isso ocorre quando um cliente envia uma solicitação de negociação SMB2 malformada, fazendo com que o ksmbd retorne uma resposta de erro. Se o cliente subsequentemente enviar uma solicitação de configuração de sessão SMB2 enquanto a variável `preauth info` não estiver alocada, isso pode causar a falha do sistema. Este problema pode ser explorado para causar a negação de serviço.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.