PT-2025-16677 · Linux+5 · Linux Kernel+5

Viacheslav Moskvin

·

Publicado

2025-04-16

·

Atualizado

2026-05-26

·

CVE-2025-22037

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Um problema de desreferência de ponteiro nulo na função alloc preauth hash() foi resolvido. O problema ocorre quando um cliente envia uma solicitação de negociação SMB2 malformada, fazendo com que o servidor retorne uma resposta de erro. Subsequentemente, o cliente pode enviar uma solicitação de configuração de sessão SMB2 mesmo que as informações de pré-autenticação da conexão não estejam alocadas. Isso permite uma potencial exploração.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-12647
BDU:2025-08100
CVE-2025-22037
ECHO-C9F2-BDDE-01A1
USN-7594-1
USN-7594-2
USN-7594-3
USN-7605-1
USN-7605-2
USN-7606-1
USN-7628-1
USN-8059-1
USN-8059-2
USN-8059-3
USN-8059-4
USN-8059-5
USN-8059-6
USN-8059-7
USN-8059-8
USN-8059-9
USN-8125-1
USN-8126-1
ZDI-25-310

Produtos afetados

Alt Linux
Astra Linux
Debian
Linuxmint
Linux Kernel
Ubuntu