PT-2025-18458 · Linux+4 · Linux Kernel+4
CVE-2025-37777
·
Publicado
2025-04-14
·
Atualizado
2026-08-25
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Um problema de uso após liberação (use-after-free) foi resolvido no kernel Linux, especificamente no componente ksmbd. O problema ocorre quando a conexão ksmbd é referenciada após o término da thread do servidor ksmbd, fazendo com que o
conn->tcp transport seja liberado prematuramente. A função smb2 lease break noti pode ser executada assincronamente quando uma conexão é desconectada, levando a um erro de uso após liberação quando conn->ksmbd transport é acessado após ser liberado. Este problema está relacionado à função ksmbd conn write.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Buffer Overflow
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linuxmint
Linux Kernel
Ubuntu