PT-2025-16717 · Linux+3 · Linux Kernel+3

CVE-2025-22077

·

Publicado

2025-04-02

·

Atualizado

2026-08-19

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Uma vulnerabilidade no Kernel Linux foi identificada, relacionada ao cliente SMB. O problema decorre de um desequilíbrio na contagem de referência do netns, levando a potenciais vazamentos e problemas de use-after-free. Isso ocorre devido a falhas no balanceamento de get net()/put net(), resultando em dois problemas principais: vazamentos de contagem de referência do netns e potencial use-after-free. O problema é acionado pela função cifs reconnect(), que libera o server->ssocket sem uma chamada put net() correspondente, e por chamadas desbalanceadas de get net() e put net() no processo de tratamento de exceções.
Recomendações Para resolver os problemas, aplique o patch que vincula a contagem de referência do netns ao server->ssocket, garantindo o balanceamento adequado das chamadas get net() e put net(). Como solução temporária, considere restringir o uso do cliente SMB até que um patch esteja disponível. Evite usar a função cifs reconnect() até que o problema seja resolvido. Restrinja o acesso à função vulnerável cifs mount() para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Improper Locking

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-12094
CVE-2025-22077
MGASA-2025-0142
MGASA-2025-0146
OESA-2026-2417
OESA-2026-2418
OESA-2026-2496
OPENSUSE-SU-2025:20081-1
SUSE-SU-2025:21074-1
SUSE-SU-2025:21139-1
SUSE-SU-2025:21179-1
SUSE-SU-2026:20560-1

Produtos afetados

Astra Linux
Linux Kernel
Red Os
Suse