PT-2025-42250 · Linux · Linux Kernel

Publicado

2025-09-26

·

Atualizado

2026-03-13

·

CVE-2025-39975

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe um problema na implementação do cliente SMB do kernel Linux dentro da função smb2 compound op(). A função lida incorretamente com a indexação ao processar respostas de comandos, levando ao tratamento inadequado dos resultados dos comandos. Especificamente, o loop que processa as respostas dos comandos utiliza índices incorretos ao acessar os buffers de resposta. Se o índice calculado for maior ou igual a MAX COMPOUND, isso pode resultar em acesso fora dos limites.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02706
CVE-2025-39975
MGASA-2025-0309
MGASA-2025-0310
OESA-2025-2656
OESA-2025-2657
OESA-2025-2658

Produtos afetados

Linux Kernel