PT-2026-4363 · Linux+2 · Linux Kernel+2

CVE-2025-71150

·

Publicado

2025-01-01

·

Atualizado

2026-08-30

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe um vazamento de contagem de referência no módulo ksmbd quando uma sessão inválida é encontrada durante a busca de sessão. Especificamente, quando uma sessão é localizada, mas não está em um estado válido (SMB2 SESSION VALID), a contagem de referência não é decrementada, levando a um vazamento de memória. O problema é resolvido liberando explicitamente a referência à sessão usando a função ksmbd user session put.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Missing Release of Resource after Effective Lifetime

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-78425
BDU:2026-08849
CVE-2025-71150
ECHO-0AA9-84DA-2B34
OESA-2026-1759
OESA-2026-1760
OESA-2026-1761
USN-8177-1
USN-8177-2
USN-8179-1
USN-8179-2
USN-8179-3
USN-8179-4
USN-8183-1
USN-8183-2
USN-8184-1
USN-8185-1
USN-8185-2
USN-8203-1
USN-8204-1
USN-8245-1
USN-8257-1
USN-8258-1
USN-8260-1
USN-8261-1
USN-8265-1
USN-8440-1
USN-8575-1
USN-8575-2
USN-8575-3
USN-8576-1
USN-8576-2
USN-8597-1
USN-8610-1
USN-8620-1
USN-8620-2
USN-8620-3
USN-8620-4
USN-8668-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu