PT-2025-49781 · Linux+3 · Linux Kernel+3
CVE-2025-40328
·
Publicado
2025-01-01
·
Atualizado
2026-08-30
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém um problema de use-after-free no cliente SMB, especificamente na função
smb2 close cached fid(). A função find or create cached dir() poderia potencialmente adquirir uma nova referência após a contagem de referências já ter chegado a zero, mas antes que o cfid list lock fosse adquirido. Essa condição poderia levar a um cenário de use-after-free. O problema é resolvido mudando para kref put lock(), garantindo que a função cfid release() seja chamada enquanto o cfid list lock estiver mantido, fechando assim a janela de tempo.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ubuntu