CVE-2025-37899
ksmbd: corrige use-after-free en el cierre de sesión
- Publicado
- 20 may 2025
- Actualizado
- 5 ago 2026
- Asignación de CNA
- Linux
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 60,1 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ksmbd: corrección del problema "use-after-free" al cerrar sesión. El objeto sess->user puede estar siendo utilizado por otro hilo, por ejemplo, si otra conexión ha enviado una solicitud de configuración de sesión para enlazarse a la sesión que se está liberando. El controlador de esa conexión podría estar en la función smb2_sess_setup, que utiliza sess->user.
Fuentes
2- o3_finds_cve-2025-37899Investigación
Artefactos para una entrada de blog sobre cómo encontrar CVE-2025-37899 con o3
- SMB-LINUX-CVE-2025-37899Investigación
Análisis técnico de CVE-2025-37899: una vulnerabilidad de use-after-free en el módulo ksmbd SMB del kernel de Linux que permite ejecución remota de código. Incluye vectores de ataque, evaluación de impacto y guía de parcheo.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.