Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-38562

PUBLISHED 03.11.2025

CNA: Linux

ksmbd: fix null pointer dereference error in generate_encryptionkey

Обновлено: 10.10.2025
In the Linux kernel, the following vulnerability has been resolved: ksmbd: fix null pointer dereference error in generate_encryptionkey If client send two session setups with krb5 authenticate to ksmbd, null pointer dereference error in generate_encryptionkey could happen. sess->Preauth_HashValue is set to NULL if session is valid. So this patch skip generate encryption key if session is valid.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-10730 Уязвимость функции generate_encryptionkey() компонента ksmbd ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0626e6641f6b467447c81dd7678a69c66f7746cf до 96a82e19434a2522525baab59c33332658bc7653 affected
Наблюдалось в версиях от 0626e6641f6b467447c81dd7678a69c66f7746cf до d79c8bebaa622ee223128be7c66d8aaeeb634a57 affected
Наблюдалось в версиях от 0626e6641f6b467447c81dd7678a69c66f7746cf до 2a30ed6428ce83afedca1a6c5c5c4247bcf12d0e affected
Наблюдалось в версиях от 0626e6641f6b467447c81dd7678a69c66f7746cf до 015ef163d65496ae3ba6192c96140a22743f0353 affected
Наблюдалось в версиях от 0626e6641f6b467447c81dd7678a69c66f7746cf до 9c2dbbc959e1fcc6f603a1a843e9cf743ba383bb affected
Наблюдалось в версиях от 0626e6641f6b467447c81dd7678a69c66f7746cf до 9b493ab6f35178afd8d619800df9071992f715de affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.15 affected
Наблюдалось в версиях от 0 до 5.15 unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.15.* unaffected
Наблюдалось до версии 6.16.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.