PT-2025-44389 · Linux+3 · Linux Kernel+3
CVE-2025-40099
·
Publicado
2025-10-15
·
Atualizado
2026-08-30
CVSS v3.1
9.4
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no kernel Linux relacionada ao tratamento de referências do Sistema de Arquivos Distribuídos (DFS) dentro do protocolo SMB. Um servidor SMB malicioso pode enviar respostas manipuladas para solicitações
FSCTL DFS GET REFERRALS, especificamente respostas que são menores que o tamanho esperado ou contêm contagens de referências inconsistentes. O processamento dessas respostas malformadas pode levar a uma condição de leitura fora dos limites (out-of-bounds read). O problema é acionado ao processar respostas para a solicitação FSCTL DFS GET REFERRALS. A vulnerabilidade está relacionada à função parse dfs referrals.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ubuntu