Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SMB-LINUX-CVE-2025-37899 — Análise técnica do CVE-2025-37899: uma vulnerabilidade use-after-free no módulo ksmbd SMB do kernel Linux que permite execução remota de código. Inclui vetores de ataque, avaliação de impacto e orientações de correção. | Kitploit
Ferramentas/GitHubGitHub/vett3x/smb-linux-cve-2025-37899
Análise de VulnerabilidadesExploraçãoPapers e PesquisaAprendizado e EducaçãoExploração de Binários
GitHubvett3x/smb-linux-cve-2025-37899

SMB-LINUX-CVE-2025-37899

Análise técnica do CVE-2025-37899: uma vulnerabilidade use-after-free no módulo ksmbd SMB do kernel Linux que permite execução remota de código. Inclui vetores de ataque, avaliação de impacto e orientações de correção.

Ver Repositório
7há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Vulnerabilidade Use-After-Free no ksmbd do Kernel do Linux (CVE-2025-37899)

Descrição

Foi descoberta uma vulnerabilidade do tipo use-after-free no módulo ksmbd do kernel do Linux, responsável pela implementação do protocolo SMB (Server Message Block) para compartilhamento de arquivos em rede. Esta vulnerabilidade, identificada como CVE-2025-37899, poderia permitir a execução remota de código com privilégios elevados.

Introdução

A descoberta foi realizada pelo pesquisador Sean Heelan utilizando o modelo o3 da OpenAI, o que demonstra o potencial da inteligência artificial na identificação de vulnerabilidades complexas. A vulnerabilidade reside no tratamento do comando logoff do SMB2/3 e pode ser explorada sob certas condições de concorrência.

Detalhes Técnicos

Descrição da Vulnerabilidade

A vulnerabilidade use-after-free ocorre quando uma thread libera a memória associada ao objeto sess->user durante o processamento do comando logoff. Se outra thread tentar acessar esse objeto liberado, ocorre uma condição de corrida que pode resultar em corrupção de memória e, potencialmente, na execução de código arbitrário.

O código vulnerável encontra-se na função smb2_session_logoff dentro do módulo ksmbd. A falta de sincronização adequada no acesso ao objeto sess->user permite que a memória seja liberada enquanto ainda está sendo utilizada por outra thread.

Código Afetado (Exemplo)

// Ejemplo simplificado del código vulnerable
void smb2_session_logoff(struct ksmbd_work *work) {
  struct smb_session *sess = work->session;

  if (sess->user) {
    ksmbd_free_user(sess->user); // Liberación de la memoria
    sess->user = NULL;
  }
}

// Otro hilo podría acceder a sess->user aquí, después de la liberación

Vetores de Ataque

Um atacante remoto poderia explorar esta vulnerabilidade enviando uma série de comandos SMB2/3 projetados para criar uma condição de corrida no acesso ao objeto sess->user. Isso poderia ser alcançado estabelecendo múltiplas conexões SMB e manipulando o encerramento da sessão para coincidir com o acesso concorrente ao objeto.

Impacto

A exploração bem-sucedida desta vulnerabilidade poderia permitir a um atacante:

Executar código arbitrário no sistema afetado com privilégios de kernel. Obter acesso não autorizado a informações sensíveis. Comprometer a integridade e disponibilidade do sistema.

Solução

Patches Recomenda-se aplicar os patches de segurança fornecidos pela sua distribuição Linux o mais breve possível. As principais distribuições já estão trabalhando na publicação de atualizações.

// Después (arreglado)
void smb2_session_logoff(struct ksmbd_work *work) {
    struct smb_session *sess = work->session;

    spin_lock(&sess->user_lock); // Lock para proteger el acceso concurrente

    if (sess->user) {
        ksmbd_free_user(sess->user);
        sess->user = NULL;
    }

    spin_unlock(&sess->user_lock); // Unlock después de la operación
}

E nas funções que acessam sess->user, também deve-se proteger:

// Ejemplo de acceso seguro en otra función
void smb2_check_user_session(struct smb_session *sess) {
    spin_lock(&sess->user_lock);

    if (sess->user) {
        // Acceso seguro a sess->user
        // ...
    }

    spin_unlock(&sess->user_lock);
}

Medidas de Mitigação

Caso não seja possível aplicar os patches imediatamente, recomenda-se:

Desabilitar o módulo ksmbd se não for necessário. Restringir o acesso à porta SMB (445) através de firewalls. Implementar medidas de segurança adicionais, como monitoramento de tráfego SMB e detecção de anomalias. Referências CVE-2025-37899: Link para o CVE (quando disponível) Anúncio da Descoberta: Link para o artigo ou publicação original Repositório do Kernel do Linux: Link para o código fonte afetado

Agradecimentos

Agradecimento a Sean Heelan pela descoberta e à comunidade de cibersegurança por sua colaboração na mitigação desta vulnerabilidade.

Baixar ferramenta