Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-21660

PUBLISHED 03.11.2025

CNA: Linux

ksmbd: fix unexpectedly changed path in ksmbd_vfs_kern_path_locked

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: ksmbd: fix unexpectedly changed path in ksmbd_vfs_kern_path_locked When `ksmbd_vfs_kern_path_locked` met an error and it is not the last entry, it will exit without restoring changed path buffer. But later this buffer may be used as the filename for creation.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-06460 Уязвимость функции ksmbd_vfs_kern_path_locked() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от d1b2d2a9c912fc7b788985fbaf944e80f4b3f2af до 13e41c58c74baa71f34c0830eaa3c29d53a6e964 affected
Наблюдалось в версиях от 6ab95e27b77730de3fa2d601db3764490c5eede2 до 65b31b9d992c0fb0685c51a0cf09993832734fc4 affected
Наблюдалось в версиях от c5a709f08d40b1a082e44ffcde1aea4d2822ddd5 до 51669f4af5f7959565b48e55691ba92fabf5c587 affected
Наблюдалось в версиях от c5a709f08d40b1a082e44ffcde1aea4d2822ddd5 до 2ac538e40278a2c0c051cca81bcaafc547d61372 affected
Наблюдалось в версии d205cb1a13b37b2660df70a972dedc8c4ba1c2e8 affected
Наблюдалось в версии c1e27b70e79050530c671b9dab688386c86f039a affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.12 affected
Наблюдалось в версиях от 0 до 6.12 unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.