PT-2025-40629 · Linux+2 · Linux Kernel+2

CVE-2025-39933

·

Publicado

2025-09-17

·

Atualizado

2026-08-30

CVSS v3.1

9.4

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha na implementação do cliente SMB do kernel Linux. Especificamente, a função recv done não verificou adequadamente data offset, data length e remaining data length. Este problema está relacionado a correções no lado do servidor que abordam problemas semelhantes.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:0759
ALSA-2026:0760
ALSA-2026:0793
ALSA-2026:2282
BDU:2026-04494
CVE-2025-39933
ECHO-5456-532E-B855
RHSA-2026:0759
RHSA-2026:0760
RHSA-2026:0793
RHSA-2026:1727
RHSA-2026:2282
RHSA-2026:2759
RHSA-2026:2766
RHSA-2026:3267
RHSA-2026:3268
RHSA-2026:3277
RHSA-2026:3293
RHSA-2026:3358
RHSA-2026:3360
RHSA-2026:3375

Produtos afetados

Debian
Linux Kernel
Rocky Linux