PT-2025-22208 · Linux+5 · Linux Kernel+5

CVE-2025-37947

·

Publicado

2025-05-06

·

Atualizado

2026-08-25

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.6.93 Versões do kernel Linux anteriores a 6.1.140-1 (Debian 11 bullseye) Versões do kernel Linux anteriores a 6.1.140-1~deb11u1 (Debian 11 bullseye)
Descrição O kernel Linux contém uma falha no módulo ksmbd relacionada a escritas de fluxo fora dos limites. Especificamente, a função ksmbd vfs stream write() não validava se o offset de escrita (*pos) estava dentro dos limites do comprimento existente dos dados do fluxo (v len). Se *pos fosse maior ou igual a v len, isso poderia levar a uma escrita de memória fora dos limites. Um patch foi implementado para adicionar uma verificação para garantir que *pos seja menor que v len antes de prosseguir, retornando -EINVAL se a condição falhar. A exploração desta vulnerabilidade pode levar ao escalonamento de privilégio local. Exploits de prova de conceito (PoC) estão publicamente disponíveis.
Recomendações Atualize para a versão 6.6.93 ou superior do kernel Linux. Atualize para a versão 6.1.140-1 ou superior do kernel Linux para Debian 11 bullseye. Atualize para a versão 6.1.140-1~deb11u1 ou superior do kernel Linux para Debian 11 bullseye.

Exploit

Correção

LPE

DoS

Memory Corruption

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-11865
CVE-2025-37947
DLA-4271-1
DSA-5925-1
ECHO-37AD-7420-A4ED
MGASA-2025-0182
MGASA-2025-0183
OESA-2026-1341
OESA-2026-2417
OESA-2026-2418
USN-7699-1
USN-7699-2
USN-7721-1
USN-8028-1
USN-8028-2
USN-8028-3
USN-8028-4
USN-8028-5
USN-8028-6
USN-8028-7
USN-8028-8
USN-8031-1
USN-8031-2
USN-8031-3
USN-8052-1
USN-8052-2
USN-8074-1
USN-8074-2
USN-8126-1

Produtos afetados

Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Ubuntu