Vulnerabilidad en kernel de Linux (CVE-2025-37899)
Gravedad:
Pendiente de análisis
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/05/2025
Última modificación:
24/05/2025
Descripción
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ksmbd: corrección del problema "use-after-free" al cerrar sesión. El objeto sess->user puede estar siendo utilizado por otro hilo, por ejemplo, si otra conexión ha enviado una solicitud de configuración de sesión para enlazarse a la sesión que se está liberando. El controlador de esa conexión podría estar en la función smb2_sess_setup, que utiliza sess->user.
Impacto
Referencias a soluciones, herramientas e información
- https://git.kernel.org/stable/c/02d16046cd11a5c037b28c12ffb818c56dd3ef43
- https://git.kernel.org/stable/c/2fc9feff45d92a92cd5f96487655d5be23fb7e2b
- https://git.kernel.org/stable/c/d5ec1d79509b3ee01de02c236f096bc050221b7f
- https://news.ycombinator.com/item?id=44081338
- https://sean.heelan.io/2025/05/22/how-i-used-o3-to-find-cve-2025-37899-a-remote-zeroday-vulnerability-in-the-linux-kernels-smb-implementation/