CVE-2025-38501
ksmbd: limita le connessioni ripetute da client con lo stesso IP
- Pubblicato
- 16 ago 2025
- Aggiornato
- 5 ago 2026
- Assegnazione CNA
- Linux
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBasso · prossimi 30 giorni
- Percentile
- 80,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Nel kernel Linux, è stata risolta la seguente vulnerabilità: ksmbd: limita le connessioni ripetute da client con lo stesso IP Le connessioni ripetute da client con lo stesso indirizzo IP potrebbero esaurire il numero massimo di connessioni e impedire altre normali connessioni client. Questa patch limita le connessioni ripetute da client con lo stesso IP.
Fonti
1- KSMBDrainPoC
Proof-of-concept exploit per CVE-2025-38501 che esaurisce da remoto i limiti di connessione del server SMB KSMBD tramite handshake TCP incompleti, consentendo attacchi denial-of-service contro le implementazioni SMB del kernel Linux.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.