CVE-2025-37947
ksmbd: pos को मान्य करके आउट-ऑफ-बाउंड स्ट्रीम राइट्स को रोकें
- प्रकाशित
- 20 मई 2025
- अद्यतन
- 5 अग॰ 2026
- सीएनए असाइन करना
- Linux
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 44.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
लिनक्स कर्नेल में, निम्नलिखित भेद्यता को हल किया गया है: ksmbd: *pos को मान्य करके आउट-ऑफ-बाउंड स्ट्रीम राइट्स को रोकें ksmbd_vfs_stream_write() यह जाँच नहीं करता था कि राइट ऑफसेट (*pos) मौजूदा स्ट्रीम डेटा लंबाई (v_len) की सीमा के भीतर है या नहीं। यदि *pos, v_len से अधिक या उसके बराबर था, तो यह आउट-ऑफ-बाउंड मेमोरी राइट का कारण बन सकता था। यह पैच आगे बढ़ने से पहले यह सुनिश्चित करने के लिए एक जाँच जोड़ता है कि *pos, v_len से कम है। यदि शर्त विफल होती है, तो -EINVAL लौटाया जाता है।
स्रोत
1- KSMBD-CVE-2025-37947एक्सप्लॉइट
CVE-2025-37947 के लिए एक्सप्लॉइट ksmbd में, जो Linux कर्नेल का SMB सर्वर है, जिससे आउट-ऑफ-बाउंड राइट होता है। इसमें BPF ट्रेसर, QEMU सेटअप, और न्यूनतम PoC ट्रिगर शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।