PT-2025-16677 · Linux+5 · Linux Kernel+5

·

CVE-2025-22037

·

Publicado

2025-04-16

·

Atualizado

2026-08-25

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Uma desreferência de ponteiro nulo existe na função alloc preauth hash() dentro do módulo ksmbd. Isso ocorre quando um cliente envia uma solicitação de negociação SMB2 malformada, fazendo com que o ksmbd retorne uma resposta de erro. Se o cliente subsequentemente enviar uma solicitação de configuração de sessão SMB2 enquanto a variável preauth info não estiver alocada, isso pode causar a falha do sistema. Este problema pode ser explorado para causar a negação de serviço.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-12647
BDU:2025-08100
CVE-2025-22037
ECHO-C9F2-BDDE-01A1
USN-7594-1
USN-7594-2
USN-7594-3
USN-7605-1
USN-7605-2
USN-7606-1
USN-7628-1
USN-8059-1
USN-8059-2
USN-8059-3
USN-8059-4
USN-8059-5
USN-8059-6
USN-8059-7
USN-8059-8
USN-8059-9
USN-8125-1
USN-8126-1
ZDI-25-310

Produtos afetados

Alt Linux
Astra Linux
Debian
Linuxmint
Linux Kernel
Ubuntu