PT-2025-16717 · Linux+3 · Linux Kernel+3
CVE-2025-22077
·
Publicado
2025-04-02
·
Atualizado
2026-08-19
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no Kernel Linux foi identificada, relacionada ao cliente SMB. O problema decorre de um desequilíbrio na contagem de referência do netns, levando a potenciais vazamentos e problemas de use-after-free. Isso ocorre devido a falhas no balanceamento de
get net()/put net(), resultando em dois problemas principais: vazamentos de contagem de referência do netns e potencial use-after-free. O problema é acionado pela função cifs reconnect(), que libera o server->ssocket sem uma chamada put net() correspondente, e por chamadas desbalanceadas de get net() e put net() no processo de tratamento de exceções.Recomendações
Para resolver os problemas, aplique o patch que vincula a contagem de referência do netns ao server->ssocket, garantindo o balanceamento adequado das chamadas
get net() e put net().
Como solução temporária, considere restringir o uso do cliente SMB até que um patch esteja disponível.
Evite usar a função cifs reconnect() até que o problema seja resolvido.
Restrinja o acesso à função vulnerável cifs mount() para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
DoS
Improper Locking
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Red Os
Suse