PT-2025-20487 · Linux+1 · Linux Kernel+1
CVE-2025-37835
·
Publicado
2025-05-09
·
Atualizado
2026-02-02
CVSS v2.0
6.1
Média
| Vetor | AV:A/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no kernel Linux foi identificada, relacionada ao cliente SMB. O problema surge de um desequilíbrio na contagem de referência do netns, levando a potenciais vazamentos e problemas de use-after-free. Isso ocorre devido a lacunas no balanceamento de get net()/put net(), resultando em dois problemas principais: vazamentos de refcount do netns e potencial use-after-free. O problema é acionado em certos cenários, como quando cifs reconnect() é chamada ou quando a vinculação de um socket falha. O número estimado de dispositivos potencialmente afetados em todo o mundo não está disponível. Não há informações sobre incidentes no mundo real onde essa questão foi explorada.
Recomendações
Para abordar os vazamentos de refcount do netns e potenciais problemas de use-after-free, aplique o patch que vincula a contagem de referência do netns ao server->ssocket.
Como solução temporária, considere restringir o uso do cliente SMB até que um patch esteja disponível.
Evite usar a função
cifs reconnect() até que o problema seja resolvido.
Restrinja o acesso à função vulnerável cifs mount() para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Red Os