CVE-2025-37947
ksmbd: verhindert Out-of-Bounds-Stream-Schreibvorgänge durch Validierung von *pos
- Veröffentlicht
- 20.05.2025
- Aktualisiert
- 05.08.2026
- CNA zuweisen
- Linux
- Beweise beobachtet
- 25.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 44,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ksmbd: verhindert Out-of-Bounds-Stream-Schreibvorgänge durch Validierung von *pos ksmbd_vfs_stream_write() hat nicht validiert, ob der Schreib-Offset (*pos) innerhalb der Grenzen der vorhandenen Stream-Datenlänge (v_len) lag. Wenn *pos größer oder gleich v_len war, konnte dies zu einem Out-of-Bounds-Speicherschreibvorgang führen. Dieser Patch fügt eine Prüfung hinzu, um sicherzustellen, dass *pos vor dem Fortfahren kleiner als v_len ist. Wenn die Bedingung fehlschlägt, wird -EINVAL zurückgegeben.
Quellen
1- KSMBD-CVE-2025-37947Exploit
Exploit für CVE-2025-37947 in ksmbd, einem SMB-Server des Linux-Kernels, der einen Out-of-Bounds-Schreibzugriff verursacht. Enthält BPF-Tracer, QEMU-Setup und minimalen PoC-Trigger.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.