CVE-2025-37947
ksmbd: منع الكتابة خارج الحدود في التدفقات من خلال التحقق من *pos
- تم النشر
- 20/05/2025
- محدث
- 05/08/2026
- تخصيص CNA
- Linux
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 44.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في نواة لينكس، تم حل الثغرة الأمنية التالية: ksmbd: منع عمليات الكتابة خارج الحدود في التدفقات من خلال التحقق من *pos لم تكن الدالة ksmbd_vfs_stream_write() تتحقق مما إذا كان إزاحة الكتابة (*pos) ضمن حدود طول بيانات التدفق الحالي (v_len). إذا كانت قيمة *pos أكبر من أو تساوي v_len، فقد يؤدي ذلك إلى كتابة ذاكرة خارج الحدود. يضيف هذا التصحيح فحصًا لضمان أن *pos أقل من v_len قبل المتابعة. إذا لم يتحقق الشرط، يتم إرجاع -EINVAL.
المصادر
1- KSMBD-CVE-2025-37947استغلال
استغلال لثغرة CVE-2025-37947 في ksmbd، وهو خادم SMB في نواة لينكس، مما يسبب كتابة خارج الحدود. يتضمن متتبع BPF، وإعداد QEMU، ومشغّل PoC بسيط.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.