目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2025-37750— Linux kernel 安全漏洞

一分钟漏洞结论

影响对象
Linux Linux
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于smb客户端在多通道解密中存在释放后重用问题。

CVSS 9.8 · Critical EPSS 0.38% · P30

可能的 ATT&CK 技术 1 AI

T1552.005 · Cloud Instance Metadata API

影响版本矩阵 20

厂商产品 版本范围状态
Linux Linux b0abcd65ec545701b8793e12bc27dc98042b151a< aa5a1e4b882964eb79d5b5d1d1e8a1a5efbb1d15 affected
b0abcd65ec545701b8793e12bc27dc98042b151a< e859b216d94668bc66330e61be201234f4413d1a affected
b0abcd65ec545701b8793e12bc27dc98042b151a< 950557922c1298464749c216d8763e97faf5d0a6 affected
b0abcd65ec545701b8793e12bc27dc98042b151a< 9502dd5c7029902f4a425bf959917a5a9e7c0e50 affected
8f14a476abba13144df5434871a7225fd29af633 affected
ef51c0d544b1518b35364480317ab6d3468f205d affected
bce966530fd5542bbb422cb45ecb775f7a1a6bc3 affected
0809fb86ad13b29e1d6d491364fc7ea4fb545995 affected
… +12 条更多
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2025-37750 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
smb: client: fix UAF in decryption with multichannel
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: smb: client: fix UAF in decryption with multichannel After commit f7025d861694 ("smb: client: allocate crypto only for primary server") and commit b0abcd65ec54 ("smb: client: fix UAF in async decryption"), the channels started reusing AEAD TFM from primary channel to perform synchronous decryption, but that can't done as there could be multiple cifsd threads (one per channel) simultaneously accessing it to perform decryption. This fixes the following KASAN splat when running fstest generic/249 with 'vers=3.1.1,multichannel,max_channels=4,seal' against Windows Server 2022: BUG: KASAN: slab-use-after-free in gf128mul_4k_lle+0xba/0x110 Read of size 8 at addr ffff8881046c18a0 by task cifsd/986 CPU: 3 UID: 0 PID: 986 Comm: cifsd Not tainted 6.15.0-rc1 #1 PREEMPT(voluntary) Hardware name: QEMU Standard PC (Q35 + ICH9, 2009), BIOS 1.16.3-3.fc41 04/01/2014 Call Trace: <TASK> dump_stack_lvl+0x5d/0x80 print_report+0x156/0x528 ? gf128mul_4k_lle+0xba/0x110 ? __virt_addr_valid+0x145/0x300 ? __phys_addr+0x46/0x90 ? gf128mul_4k_lle+0xba/0x110 kasan_report+0xdf/0x1a0 ? gf128mul_4k_lle+0xba/0x110 gf128mul_4k_lle+0xba/0x110 ghash_update+0x189/0x210 shash_ahash_update+0x295/0x370 ? __pfx_shash_ahash_update+0x10/0x10 ? __pfx_shash_ahash_update+0x10/0x10 ? __pfx_extract_iter_to_sg+0x10/0x10 ? ___kmalloc_large_node+0x10e/0x180 ? __asan_memset+0x23/0x50 crypto_ahash_update+0x3c/0xc0 gcm_hash_assoc_remain_continue+0x93/0xc0 crypt_message+0xe09/0xec0 [cifs] ? __pfx_crypt_message+0x10/0x10 [cifs] ? _raw_spin_unlock+0x23/0x40 ? __pfx_cifs_readv_from_socket+0x10/0x10 [cifs] decrypt_raw_data+0x229/0x380 [cifs] ? __pfx_decrypt_raw_data+0x10/0x10 [cifs] ? __pfx_cifs_read_iter_from_socket+0x10/0x10 [cifs] smb3_receive_transform+0x837/0xc80 [cifs] ? __pfx_smb3_receive_transform+0x10/0x10 [cifs] ? __pfx___might_resched+0x10/0x10 ? __pfx_smb3_is_transform_hdr+0x10/0x10 [cifs] cifs_demultiplex_thread+0x692/0x1570 [cifs] ? __pfx_cifs_demultiplex_thread+0x10/0x10 [cifs] ? rcu_is_watching+0x20/0x50 ? rcu_lockdep_current_cpu_online+0x62/0xb0 ? find_held_lock+0x32/0x90 ? kvm_sched_clock_read+0x11/0x20 ? local_clock_noinstr+0xd/0xd0 ? trace_irq_enable.constprop.0+0xa8/0xe0 ? __pfx_cifs_demultiplex_thread+0x10/0x10 [cifs] kthread+0x1fe/0x380 ? kthread+0x10f/0x380 ? __pfx_kthread+0x10/0x10 ? local_clock_noinstr+0xd/0xd0 ? ret_from_fork+0x1b/0x60 ? local_clock+0x15/0x30 ? lock_release+0x29b/0x390 ? rcu_is_watching+0x20/0x50 ? __pfx_kthread+0x10/0x10 ret_from_fork+0x31/0x60 ? __pfx_kthread+0x10/0x10 ret_from_fork_asm+0x1a/0x30 </TASK>
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于smb客户端在多通道解密中存在释放后重用问题。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
Linux Linux b0abcd65ec545701b8793e12bc27dc98042b151a ~ aa5a1e4b882964eb79d5b5d1d1e8a1a5efbb1d15 -
Linux Linux 6.12 -

二、漏洞 CVE-2025-37750 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2025-37750 的情报信息

请登录查看更多情报信息。

CVE-2025-37750 补丁与修复 (4)

同批安全公告 · Linux · 2025-05-01 · 共 245 条

CVE-2022-49770 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2025-37778 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2022-49931 8.8 HIGH Linux kernel 安全漏洞
CVE-2025-37790 8.8 HIGH Linux kernel 安全漏洞
CVE-2025-37777 8.8 HIGH Linux kernel 安全漏洞
CVE-2025-37776 8.8 HIGH Linux kernel 安全漏洞
CVE-2022-49910 8.8 HIGH Linux kernel 安全漏洞
CVE-2025-23159 8.4 HIGH Linux kernel 安全漏洞
CVE-2022-49886 8.4 HIGH Linux kernel 安全漏洞
CVE-2025-37749 8.2 HIGH Linux kernel 安全漏洞
CVE-2025-37752 7.8 HIGH Linux kernel 安全漏洞
CVE-2025-37761 7.8 HIGH Linux kernel 安全漏洞
CVE-2022-49763 7.8 HIGH Linux kernel 安全漏洞
CVE-2025-37791 7.8 HIGH Linux kernel 安全漏洞
CVE-2025-37789 7.8 HIGH Linux kernel 安全漏洞
CVE-2025-37774 7.8 HIGH Linux kernel 安全漏洞
CVE-2025-37763 7.8 HIGH Linux kernel 安全漏洞
CVE-2025-37765 7.8 HIGH Linux kernel 安全漏洞
CVE-2022-49804 7.8 HIGH Linux kernel 安全漏洞
CVE-2025-37756 7.8 HIGH Linux kernel 安全漏洞

显示前 20 条,共 245 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2025-37750

暂无评论


发表评论