PT-2025-20487 · Linux+1 · Linux Kernel+1

CVE-2025-37835

·

Publicado

2025-05-09

·

Atualizado

2026-02-02

CVSS v2.0

6.1

Média

VetorAV:A/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Uma vulnerabilidade no kernel Linux foi identificada, relacionada ao cliente SMB. O problema surge de um desequilíbrio na contagem de referência do netns, levando a potenciais vazamentos e problemas de use-after-free. Isso ocorre devido a lacunas no balanceamento de get net()/put net(), resultando em dois problemas principais: vazamentos de refcount do netns e potencial use-after-free. O problema é acionado em certos cenários, como quando cifs reconnect() é chamada ou quando a vinculação de um socket falha. O número estimado de dispositivos potencialmente afetados em todo o mundo não está disponível. Não há informações sobre incidentes no mundo real onde essa questão foi explorada.
Recomendações Para abordar os vazamentos de refcount do netns e potenciais problemas de use-after-free, aplique o patch que vincula a contagem de referência do netns ao server->ssocket. Como solução temporária, considere restringir o uso do cliente SMB até que um patch esteja disponível. Evite usar a função cifs reconnect() até que o problema seja resolvido. Restrinja o acesso à função vulnerável cifs mount() para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02529
CVE-2025-37835

Produtos afetados

Linux Kernel
Red Os