CVE-2025-38501
ksmbd: limitar conexões repetidas de clientes com o mesmo IP
- Publicado
- 16 de ago. de 2025
- Atualizado
- 5 de ago. de 2026
- Atribuindo CNA
- Linux
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBaixo · próximos 30 dias
- Percentil
- 80,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
No kernel do Linux, a seguinte vulnerabilidade foi resolvida: ksmbd: limitar conexões repetidas de clientes com o mesmo IP Conexões repetidas de clientes com o mesmo endereço IP podem esgotar o número máximo de conexões e impedir outras conexões normais de clientes. Este patch limita conexões repetidas de clientes com o mesmo IP.
Fontes
1- KSMBDrainPoC
Prova de conceito de exploit para CVE-2025-38501 que esgota remotamente os limites de conexão do servidor SMB KSMBD por meio de handshakes TCP incompletos, permitindo ataques de negação de serviço contra implementações SMB do kernel Linux.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.