PT-2025-14336 · Linux+4 · Linux Kernel+4

Publicado

2025-03-10

·

Atualizado

2026-05-26

·

CVE-2025-21955

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Uma vulnerabilidade no kernel Linux foi resolvida, especificamente no componente ksmbd. O problema envolvia a possível liberação de ksmbd work após a liberação da conexão durante a notificação de quebra de oplock. Para corrigir isso, o r count de ksmbd conn é incrementado para indicar que as solicitações ainda não foram concluídas e para impedir que a conexão seja liberada.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01412
CVE-2025-21955
ECHO-E1B6-BB6D-F9D9
MGASA-2025-0142
MGASA-2025-0146
OESA-2025-2120
OESA-2025-2121
OESA-2025-2122
USN-7605-1
USN-7605-2
USN-7606-1
USN-7628-1
USN-7764-1
USN-7764-2
USN-7765-1
USN-7766-1
USN-7767-1
USN-7767-2
USN-7779-1
USN-7790-1
USN-7800-1
USN-7801-1
USN-7801-2
USN-7801-3
USN-7802-1
USN-7809-1

Produtos afetados

Astra Linux
Debian
Linuxmint
Linux Kernel
Ubuntu