← volver
CVE-2025-22037

ksmbd: fix null pointer dereference in alloc_preauth_hash()

EPSS 23.3%
En resumen

Un cliente de red puede eludir verificaciones de seguridad enviando una solicitud malformada durante la negociación, permitiendo proceder a la configuración de sesión sin inicializar correctamente la conexión. Esto causa fallos o comportamiento impredecible en el servidor.

Detalle técnico

La vulnerabilidad existe en la función alloc_preauth_hash() de ksmbd, donde ocurre una desreferencia de puntero nulo si un cliente envía una solicitud SMB2 negotiate malformada seguida de una solicitud de session setup antes de completar la fase de negotiate. El vector de ataque es remoto vía protocolo SMB2; el servidor no valida adecuadamente si conn->preauth_info fue asignado antes del uso. El impacto es denegación de servicio o posible divulgación de información.

Resumen generado y traducido por IA a partir de la descripción oficial.
In the Linux kernel, the following vulnerability has been resolved: ksmbd: fix null pointer dereference in alloc_preauth_hash() The Client send malformed smb2 negotiate request. ksmbd return error response. Subsequently, the client can send smb2 session setup even thought conn->preauth_info is not allocated. This patch add KSMBD_SESS_NEED_SETUP status of connection to ignore session setup request if smb2 negotiate phase is not complete.
Productos afectados
Linux · Linux

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →