PT-2025-27954 · Linux+4 · Linux Kernel+4

CVE-2025-38179

·

Publicado

2025-06-18

·

Atualizado

2026-02-20

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Versões do kernel Linux anteriores à versão que inclui a correção para o overflow de max sge em smb extract folioq to rdma()
Descrição: Uma vulnerabilidade foi resolvida no kernel Linux relacionada ao overflow de max sge em smb extract folioq to rdma(). O problema está associado a um erro slab-out-of-bounds em smb set sge, o que pode levar a uma escrita de 8 bytes em um endereço específico. O problema foi identificado através de um call trace que incluía funções como dump stack lvl, print report e kasan report. A vulnerabilidade afeta o módulo cifs e está relacionada às funções smbd post send iter e smbd send.
Recomendações: Para resolver o problema, atualize o kernel Linux para uma versão que inclua a correção para o overflow de max sge em smb extract folioq to rdma(). Como medida de contorno temporária, considere desabilitar o módulo cifs até que um patch esteja disponível. Restrinja o acesso à função vulnerável smb set sge para minimizar o risco de exploração. Evite usar os endpoints de API afetados relacionados ao módulo cifs até que o problema seja resolvido.

Exploit

Correção

DoS

Memory Corruption

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-08805
CVE-2025-38179
USN-7833-1
USN-7833-2
USN-7833-3
USN-7833-4
USN-7834-1
USN-7856-1

Produtos afetados

Astra Linux
Linuxmint
Linux Kernel
Red Os
Ubuntu