PT-2025-14327 · Linux+5 · Linux Kernel+5
CVE-2025-21946
·
Publicado
2025-02-18
·
Atualizado
2026-08-25
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
kernel Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a um erro de acesso fora dos limites na função
parse sec desc() dentro do componente ksmbd do kernel Linux. Isso ocorre quando osidoffset, gsidoffset e dacloffset são maiores que o tamanho da struct smb ntsd, potencialmente levando a uma condição de slab-out-of-bounds. A validação de sid também requer verificar sua inclusão no tamanho do array subauth.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Out of bounds Read
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Ubuntu