Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SMB-LINUX-CVE-2025-37899 — Análise técnica do CVE-2025-37899: uma vulnerabilidade use-after-free no módulo ksmbd SMB do kernel Linux que permite execução remota de código. Inclui vetores de ataque, avaliação de impacto e orientações de correção. | Kitploit
Ferramentas/GitHubGitHub/vett3x/smb-linux-cve-2025-37899
Análise de VulnerabilidadesExploraçãoPapers e PesquisaAprendizado e EducaçãoExploração de Binários
GitHubvett3x/smb-linux-cve-2025-37899

SMB-LINUX-CVE-2025-37899

Análise técnica do CVE-2025-37899: uma vulnerabilidade use-after-free no módulo ksmbd SMB do kernel Linux que permite execução remota de código. Inclui vetores de ataque, avaliação de impacto e orientações de correção.

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Vulnerabilidade Use-After-Free no ksmbd do Kernel do Linux (CVE-2025-37899)

Descrição

Foi descoberta uma vulnerabilidade do tipo use-after-free no módulo ksmbd do kernel do Linux, responsável pela implementação do protocolo SMB (Server Message Block) para compartilhamento de arquivos em rede. Esta vulnerabilidade, identificada como CVE-2025-37899, poderia permitir a execução remota de código com privilégios elevados.

Introdução

A descoberta foi realizada pelo pesquisador Sean Heelan utilizando o modelo o3 da OpenAI, o que demonstra o potencial da inteligência artificial na identificação de vulnerabilidades complexas. A vulnerabilidade reside no tratamento do comando logoff do SMB2/3 e pode ser explorada sob certas condições de concorrência.

Detalhes Técnicos

Descrição da Vulnerabilidade

A vulnerabilidade use-after-free ocorre quando uma thread libera a memória associada ao objeto sess->user durante o processamento do comando . Se outra thread tentar acessar esse objeto liberado, ocorre uma condição de corrida que pode resultar em corrupção de memória e, potencialmente, na execução de código arbitrário.

logoff

O código vulnerável encontra-se na função smb2_session_logoff dentro do módulo ksmbd. A falta de sincronização adequada no acesso ao objeto sess->user permite que a memória seja liberada enquanto ainda está sendo utilizada por outra thread.

Código Afetado (Exemplo)

root@kitploit:~
// Ejemplo simplificado del código vulnerable
void smb2_session_logoff(struct ksmbd_work *work) {
  struct smb_session *sess = work->session;

  if (sess->user) {
    ksmbd_free_user(sess->user); // Liberación de la memoria
    sess->user = NULL;
  }
}

// Otro hilo podría acceder a sess->user aquí, después de la liberación

Vetores de Ataque

Um atacante remoto poderia explorar esta vulnerabilidade enviando uma série de comandos SMB2/3 projetados para criar uma condição de corrida no acesso ao objeto sess->user. Isso poderia ser alcançado estabelecendo múltiplas conexões SMB e manipulando o encerramento da sessão para coincidir com o acesso concorrente ao objeto.

Impacto

A exploração bem-sucedida desta vulnerabilidade poderia permitir a um atacante:

Executar código arbitrário no sistema afetado com privilégios de kernel. Obter acesso não autorizado a informações sensíveis. Comprometer a integridade e disponibilidade do sistema.

Solução

Patches Recomenda-se aplicar os patches de segurança fornecidos pela sua distribuição Linux o mais breve possível. As principais distribuições já estão trabalhando na publicação de atualizações.

root@kitploit:~
// Después (arreglado)
void smb2_session_logoff(struct ksmbd_work *work) {
    struct smb_session *sess = work->session;

    spin_lock(&sess->user_lock); // Lock para proteger el acceso concurrente

    if (sess->user) {
        ksmbd_free_user(sess->user);
        sess->user = NULL;
    }

    spin_unlock(&sess->user_lock); // Unlock después de la operación
}

E nas funções que acessam sess->user, também deve-se proteger:

root@kitploit:~
// Ejemplo de acceso seguro en otra función
void smb2_check_user_session(struct smb_session *sess) {
    spin_lock(&sess->user_lock);

    if (sess->user) {
        // Acceso seguro a sess->user
        // ...
    }

    spin_unlock(&sess->user_lock);
}

Medidas de Mitigação

Caso não seja possível aplicar os patches imediatamente, recomenda-se:

Desabilitar o módulo ksmbd se não for necessário. Restringir o acesso à porta SMB (445) através de firewalls. Implementar medidas de segurança adicionais, como monitoramento de tráfego SMB e detecção de anomalias. Referências CVE-2025-37899: Link para o CVE (quando disponível) Anúncio da Descoberta: Link para o artigo ou publicação original Repositório do Kernel do Linux: Link para o código fonte afetado

Agradecimentos

Agradecimento a Sean Heelan pela descoberta e à comunidade de cibersegurança por sua colaboração na mitigação desta vulnerabilidade.

Baixar ferramenta