CVE-2025-37778

plus petit que 1 minute de lecture

Mis à jour :

Vulnérabilité dans le noyau Linux : ksmbd et Kerberos

Une faille de sécurité (CVE-2025-37778) a été identifiée dans le composant ksmbd du noyau Linux. Elle concerne la voie d’authentification Kerberos lors de l’établissement de sessions client à distance.

Points clés :

  • La vulnérabilité affecte le processus d’authentification Kerberos de ksmbd.
  • Elle se manifeste par une utilisation après libération (use-after-free).

Vulnérabilité :

  • CVE : CVE-2025-37778
  • Description : La fonction krb_authenticate libère la mémoire pointée par sess->user sans mettre le pointeur à NULL. Par la suite, ksmbd_krb5_authenticate pourrait ne pas réinitialiser ce pointeur. Il en résulte que smb2_sess_setup accède à une zone mémoire libérée en utilisant sess->user.

Conséquences :

  • Corruption de mémoire.
  • Exécution de code arbitraire avec des privilèges de noyau potentiellement possible pour un attaquant.

Impact :

  • Affecte plusieurs versions du noyau Linux.

Recommandations :

  • Les distributions comme SUSE travaillent activement à la publication de correctifs. Il est recommandé de mettre à jour le noyau Linux dès que les patches sont disponibles.

Source