CVE-2025-37899
ksmbd: إصلاح ثغرة الاستخدام بعد التحرير في تسجيل خروج الجلسة
- تم النشر
- 20/05/2025
- محدث
- 05/08/2026
- تخصيص CNA
- Linux
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 60.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في نواة لينكس، تم حل الثغرة الأمنية التالية: ksmbd: إصلاح الاستخدام بعد التحرير في تسجيل خروج الجلسة. يمكن أن يكون كائن sess->user قيد الاستخدام حاليًا بواسطة مؤشر ترابط آخر، على سبيل المثال إذا أرسل اتصال آخر طلب إعداد جلسة للارتباط بالجلسة التي يتم تحريرها. قد يكون المعالج الخاص بذلك الاتصال في دالة smb2_sess_setup التي تستخدم sess->user.
المصادر
2القطع الأثرية لمنشور مدونة حول اكتشاف CVE-2025-37899 باستخدام o3
تحليل تقني لـ CVE-2025-37899: ثغرة من نوع use-after-free في وحدة ksmbd SMB لنواة لينكس تمكن من تنفيذ التعليمات البرمجية عن بُعد. يتضمن نواقل الهجوم، تقييم الأثر، وإرشادات التصحيح.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.