Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-38501

PUBLISHED 04.11.2025

CNA: Linux

ksmbd: limit repeated connections from clients with the same IP

Обновлено: 29.09.2025
In the Linux kernel, the following vulnerability has been resolved: ksmbd: limit repeated connections from clients with the same IP Repeated connections from clients with the same IP address may exhaust the max connections and prevent other normal client connections. This patch limit repeated connections from clients with the same IP.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-15555 Уязвимость компонента ksmbd ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0626e6641f6b467447c81dd7678a69c66f7746cf до cb092fc3a62972a4aa47c9fe356c2c6a01cd840b affected
Наблюдалось в версиях от 0626e6641f6b467447c81dd7678a69c66f7746cf до fa1c47af4ff641cf9197ecdb1f8240cbb30389c1 affected
Наблюдалось в версиях от 0626e6641f6b467447c81dd7678a69c66f7746cf до 7e5d91d3e6c62a9755b36f29c35288f06c3cd86b affected
Наблюдалось в версиях от 0626e6641f6b467447c81dd7678a69c66f7746cf до f1ce9258bcbce2491f9f71f7882b6eed0b33ec65 affected
Наблюдалось в версиях от 0626e6641f6b467447c81dd7678a69c66f7746cf до 6073afe64510c302b7a0683a01e32c012eff715d affected
Наблюдалось в версиях от 0626e6641f6b467447c81dd7678a69c66f7746cf до e6bb9193974059ddbb0ce7763fa3882bd60d4dc3 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.15 affected
Наблюдалось в версиях от 0 до 5.15 unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.15.* unaffected
Наблюдалось до версии 6.16.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 04.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

CISA ADP Vulnrichment

Обновлено: 30.10.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

CVSS

Оценка Severity Версия Базовый вектор
7.5 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
poc yes partial 2.0.3 17.09.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.