PT-2025-44380 · Linux+1 · Linux Kernel+1

Publicado

2025-10-30

·

Atualizado

2026-03-07

·

CVE-2025-40090

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O componente ksmbd do kernel Linux contém uma falha relacionada ao bloqueio recursivo no acesso à lista de handles de RPC. Especificamente, a função ksmbd session rpc method() tenta adquirir o lock sess->rpc lock, o que pode levar a conexões ou tarefas travadas quando um cliente tenta abrir um pipe nomeado. Este problema surge de uma situação de deadlock na qual um lock de escrita é adquirido em ksmbd session rpc open, e um lock de leitura é subsequentemente tentado em ksmbd session rpc method, resultando em um deadlock. O problema foi identificado após o commit 305853cce3794 ("ksmbd: Fix race condition in RPC handle list access"). A exploração pode ser demonstrada usando a ferramenta rpcclient do Samba, onde uma conexão pode travar ao tentar recuperar informações do servidor. O rastreamento de chamada indica que o deadlock ocorre dentro da workqueue ksmbd-io, especificamente na função handle ksmbd work.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Uncontrolled Recursion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-40090
OPENSUSE-SU-2025:15702-1
OPENSUSE-SU-2026:10301-1

Produtos afetados

Linux Kernel
Samba Rpcclient