PT-2025-16677 · Linux+5 · Linux Kernel+5
Viacheslav Moskvin
·
Publicado
2025-04-16
·
Atualizado
2026-05-26
·
CVE-2025-22037
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Um problema de desreferência de ponteiro nulo na função
alloc preauth hash() foi resolvido. O problema ocorre quando um cliente envia uma solicitação de negociação SMB2 malformada, fazendo com que o servidor retorne uma resposta de erro. Subsequentemente, o cliente pode enviar uma solicitação de configuração de sessão SMB2 mesmo que as informações de pré-autenticação da conexão não estejam alocadas. Isso permite uma potencial exploração.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Debian
Linuxmint
Linux Kernel
Ubuntu