CVE-2025-37947
ksmbd : empêcher les écritures de flux hors limites en validant *pos
- Publié
- 20 mai 2025
- Mise à jour
- 5 août 2026
- Attribution de CNA
- Linux
- Preuve observée
- 25 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 44,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Dans le noyau Linux, la vulnérabilité suivante a été résolue : ksmbd : empêcher les écritures de flux hors limites en validant *pos ksmbd_vfs_stream_write() ne validait pas si le décalage d'écriture (*pos) se trouvait dans les limites de la longueur des données de flux existantes (v_len). Si *pos était supérieur ou égal à v_len, cela pouvait conduire à une écriture mémoire hors limites. Ce correctif ajoute une vérification pour s'assurer que *pos est inférieur à v_len avant de continuer. Si la condition échoue, -EINVAL est renvoyé.
Sources
1- KSMBD-CVE-2025-37947Exploit
Exploit pour CVE-2025-37947 dans ksmbd, un serveur SMB du noyau Linux, provoquant une écriture hors limites. Inclut un traceur BPF, une configuration QEMU et un déclencheur PoC minimal.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.