PT-2025-39452 · Libsmb2 · Libsmb2

CVE-2025-57632

·

Publicado

2025-09-25

·

Atualizado

2025-09-26

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas libsmb2 versões 6.2 e posteriores
Descrição O software contém uma falha devido ao tratamento inadequado de PDUs encadeadas SMB2 (NextCommand). Especificamente, a função smb2 add iovector() é chamada repetidamente para anexar dados a um array iovec de tamanho fixo sem verificação de limites adequada, resultando em um potencial overflow de v->niov (SMB2 MAX VECTORS=256). Um atacante pode explorar essa falha criando respostas com várias PDUs encadeadas, o que pode causar escritas fora dos limites do heap, corrupção de memória, travamentos e possível execução arbitrária de código. O caminho SMB2 OPLOCK BREAK também contorna a validação do ID da mensagem.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-57632

Produtos afetados

Libsmb2