CVE-2025-38501

1 minute de lecture

Mis à jour :

KSMBDrain : Vulnérabilité de déni de service dans le noyau Linux

Une faille de sécurité, identifiée sous la référence CVE-2025-38501, affecte l’implémentation KSMBD (SMB Direct) du noyau Linux. Cette vulnérabilité, surnommée “KSMBDrain”, permet à un attaquant non authentifié et distant de provoquer un déni de service.

Points clés :

  • Cause : La manière dont KSMBD gère les connexions TCP semi-ouvertes.
  • Impact : Épuisement de la limite maximale de connexions, empêchant le trafic SMB légitime de fonctionner.
  • Versions affectées : Noyau Linux 5.3 et versions ultérieures.

Vulnérabilité :

  • CVE : CVE-2025-38501
  • Type : Déni de service (DoS)
  • Mécanisme : Un attaquant peut initier un grand nombre de connexions TCP vers le serveur KSMBD sans finaliser la négociation. Le serveur conserve ces connexions incomplètes, saturant ainsi ses ressources et empêchant l’établissement de nouvelles connexions légitimes. Une démonstration de faisabilité (Proof-of-Concept) confirme la capacité d’inonder un serveur avec des paquets SYN, maintenant indéfiniment des sockets ouverts et bloquant les transferts de fichiers ainsi que les services d’authentification.

Recommandations :

  • Un correctif a été mis en place pour limiter les connexions répétées provenant de la même adresse IP. Il est recommandé d’appliquer les mises à jour de sécurité appropriées pour le noyau Linux.

Source