CRITICAL🇬🇧 English

CVE-2025-38737

Linux Kernel CIFS: użycie niezainicjowanej zmiennej w smb3_init_transform_rq()

CVSS 9.8v3.1pub. 2025-09-05upd. 2026-07-30

Podatność w podsystemie CIFS jądra Linux powoduje użycie niezainicjowanej zmiennej w funkcji smb3_init_transform_rq(), co może prowadzić do awarii systemu (oops). Sklasyfikowana jako CRITICAL z wynikiem CVSS 9.8, stanowi poważne zagrożenie dla stabilności i bezpieczeństwa systemu.

Pokaż oryginał (EN)

In the Linux kernel, the following vulnerability has been resolved: cifs: Fix oops due to uninitialised variable Fix smb3_init_transform_rq() to initialise buffer to NULL before calling netfs_alloc_folioq_buffer() as netfs assumes it can append to the buffer it is given. Setting it to NULL means it should start a fresh buffer, but the value is currently undefined.

🤖 Analiza AI
Jak działa

Funkcja smb3_init_transform_rq() nie inicjalizuje zmiennej bufora wartością NULL przed wywołaniem netfs_alloc_folioq_buffer(). Podsystem netfs zakłada, że może dołączać dane do przekazanego bufora lub — gdy wskaźnik ma wartość NULL — rozpocząć nowy, pusty bufor. Ponieważ wartość zmiennej jest nieokreślona (niezainicjowana), netfs operuje na losowej zawartości pamięci, co skutkuje błędem oops i potencjalnie dalszymi konsekwencjami związanymi z dostępem do niezdefiniowanych obszarów pamięci (CWE-908: Use of Uninitialized Resource).

Skutki

Atakujący lub warunki sieciowe mogące wywołać ścieżkę kodu SMB3 mogą doprowadzić do awarii systemu (kernel oops), a w skrajnych przypadkach do naruszenia poufności, integralności lub dostępności — co odzwierciedla pełny wektor CVSS C:H/I:H/A:H.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — konkretne commity naprawcze dostępne są pod adresami: 453a6d2a68e5, 4931fe2dbe1c oraz 6adaa9fae36f w repozytorium kernel.org/stable.

Kogo dotyczy

Jądro Linux — wersje wskazane w referencjach producenta (łatki dostępne pod podanymi commitami w repozytorium stable).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Linux Kernel

    OS
    Linux
    6.176.12 – 6.12.44 (bez)6.13 – 6.16.4 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-34028CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP

CVE-2022-47986CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE przez YAML deserialization w IBM Aspera Faspex

CVE-2022-22954CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w VMware Workspace ONE Access i Identity Manager poprzez server-side template injection

CVE-2020-4006CRITICAL9.1⚠ KEVPL ✓ten sam produkt

Command Injection w VMware Workspace One Access i Identity Manager