CVE-2025-37778
Mis à jour :
Vulnérabilité dans le noyau Linux : ksmbd et Kerberos
Une faille de sécurité (CVE-2025-37778) a été identifiée dans le composant ksmbd du noyau Linux. Elle concerne la voie d’authentification Kerberos lors de l’établissement de sessions client à distance.
Points clés :
- La vulnérabilité affecte le processus d’authentification Kerberos de
ksmbd. - Elle se manifeste par une utilisation après libération (use-after-free).
Vulnérabilité :
- CVE : CVE-2025-37778
- Description : La fonction
krb_authenticatelibère la mémoire pointée parsess->usersans mettre le pointeur à NULL. Par la suite,ksmbd_krb5_authenticatepourrait ne pas réinitialiser ce pointeur. Il en résulte quesmb2_sess_setupaccède à une zone mémoire libérée en utilisantsess->user.
Conséquences :
- Corruption de mémoire.
- Exécution de code arbitraire avec des privilèges de noyau potentiellement possible pour un attaquant.
Impact :
- Affecte plusieurs versions du noyau Linux.
Recommandations :
- Les distributions comme SUSE travaillent activement à la publication de correctifs. Il est recommandé de mettre à jour le noyau Linux dès que les patches sont disponibles.
