PT-2025-16677 · Linux+5 · Linux Kernel+5
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Uma desreferência de ponteiro nulo existe na função
alloc preauth hash() dentro do módulo ksmbd. Isso ocorre quando um cliente envia uma solicitação de negociação SMB2 malformada, fazendo com que o ksmbd retorne uma resposta de erro. Se o cliente subsequentemente enviar uma solicitação de configuração de sessão SMB2 enquanto a variável preauth info não estiver alocada, isso pode causar a falha do sistema. Este problema pode ser explorado para causar a negação de serviço.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Debian
Linuxmint
Linux Kernel
Ubuntu