PT-2025-27954 · Linux+4 · Linux Kernel+4
CVE-2025-38179
·
Publicado
2025-06-18
·
Atualizado
2026-02-20
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Versões do kernel Linux anteriores à versão que inclui a correção para o overflow de max sge em smb extract folioq to rdma()
Descrição:
Uma vulnerabilidade foi resolvida no kernel Linux relacionada ao overflow de max sge em smb extract folioq to rdma(). O problema está associado a um erro slab-out-of-bounds em smb set sge, o que pode levar a uma escrita de 8 bytes em um endereço específico. O problema foi identificado através de um call trace que incluía funções como dump stack lvl, print report e kasan report. A vulnerabilidade afeta o módulo cifs e está relacionada às funções smbd post send iter e smbd send.
Recomendações:
Para resolver o problema, atualize o kernel Linux para uma versão que inclua a correção para o overflow de max sge em smb extract folioq to rdma(). Como medida de contorno temporária, considere desabilitar o módulo cifs até que um patch esteja disponível. Restrinja o acesso à função vulnerável smb set sge para minimizar o risco de exploração. Evite usar os endpoints de API afetados relacionados ao módulo cifs até que o problema seja resolvido.
Exploit
Correção
DoS
Memory Corruption
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linuxmint
Linux Kernel
Red Os
Ubuntu