CVE-2025-38501
ksmbd: एक ही IP वाले क्लाइंट्स से बार-बार कनेक्शन सीमित करें
- प्रकाशित
- 16 अग॰ 2025
- अद्यतन
- 5 अग॰ 2026
- सीएनए असाइन करना
- Linux
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 80.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
लिनक्स कर्नेल में, निम्नलिखित भेद्यता को हल किया गया है: ksmbd: समान IP वाले क्लाइंट्स से बार-बार कनेक्शन सीमित करें समान IP पते वाले क्लाइंट्स से बार-बार कनेक्शन अधिकतम कनेक्शनों को समाप्त कर सकते हैं और अन्य सामान्य क्लाइंट कनेक्शनों को रोक सकते हैं। यह पैच समान IP वाले क्लाइंट्स से बार-बार कनेक्शन को सीमित करता है।
स्रोत
1- KSMBDrainPoC
CVE-2025-38501 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो दूरस्थ रूप से KSMBD SMB सर्वर कनेक्शन सीमाओं को अपूर्ण TCP हैंडशेक के माध्यम से समाप्त करता है, जो Linux कर्नेल SMB कार्यान्वयनों के विरुद्ध सेवा-अस्वीकार हमलों को सक्षम करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।