CVE-2025-37947
高已发布
ksmbd:通过验证 *pos 防止越界流写入
- 已发布
- 2025年5月20日
- 已更新
- 2026年8月5日
- 分配 CNA
- Linux
- 观察到的证据
- 2026年8月25日
初级CVSS
8.8/ 10高
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H0.5%
低 · 未来 30 天
- 百分位
- 44.4%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
在 Linux 内核中,已解决以下漏洞:ksmbd:通过验证 *pos 防止越界流写入 ksmbd_vfs_stream_write() 未验证写入偏移量(*pos)是否在现有流数据长度(v_len)的边界内。如果 *pos 大于或等于 v_len,这可能导致越界内存写入。此补丁添加了一项检查,以确保在继续操作前 *pos 小于 v_len。如果条件不满足,则返回 -EINVAL。
来源
1针对 ksmbd(Linux 内核 SMB 服务器)中 CVE-2025-37947 的漏洞利用,可导致越界写入。包含 BPF 跟踪器、QEMU 环境搭建及最小化 PoC 触发程序。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。