目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1325

100%

CVE-2025-37952— Linux kernel 安全漏洞

AI 预测 7.8 利用难度: 中等 EPSS 0.15% · P5

可能的 ATT&CK 技术 1AI

T1211 · Exploitation for Stealth

影响版本矩阵 10

厂商产品版本范围状态
LinuxLinux0626e6641f6b467447c81dd7678a69c66f7746cf< fec1f9e9a650e8e7011330a085c77e7bf2a08ea9affected
0626e6641f6b467447c81dd7678a69c66f7746cf< 9e9841e232b51171ddf3bc4ee517d5d28dc8cad6affected
0626e6641f6b467447c81dd7678a69c66f7746cf< 16727e442568a46d9cca69fe2595896de86e120daffected
0626e6641f6b467447c81dd7678a69c66f7746cf< 36991c1ccde2d5a521577c448ffe07fcccfe104daffected
5.15affected
< 5.15unaffected
6.6.91≤ 6.6.*unaffected
6.12.29≤ 6.12.*unaffected
… +2 条更多
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2025-37952 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
ksmbd: Fix UAF in __close_file_table_ids
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: ksmbd: Fix UAF in __close_file_table_ids A use-after-free is possible if one thread destroys the file via __ksmbd_close_fd while another thread holds a reference to it. The existing checks on fp->refcount are not sufficient to prevent this. The fix takes ft->lock around the section which removes the file from the file table. This prevents two threads acquiring the same file pointer via __close_file_table_ids, as well as the other functions which retrieve a file from the IDR and which already use this same lock.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于__close_file_table_ids中释放后重用。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux 0626e6641f6b467447c81dd7678a69c66f7746cf ~ fec1f9e9a650e8e7011330a085c77e7bf2a08ea9 -
LinuxLinux 5.15 -

二、漏洞 CVE-2025-37952 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2025-37952 的情报信息

登录查看更多情报信息。

CVE-2025-37952 补丁与修复 (1)

同批安全公告 · Linux · 2025-05-20 · 共 95 条

CVE-2025-379249.8 CRITICALLinux kernel 安全漏洞
CVE-2025-37958Linux kernel 安全漏洞
CVE-2025-37954Linux kernel 安全漏洞
CVE-2025-37953Linux kernel 安全漏洞
CVE-2025-37948Linux kernel 安全漏洞
CVE-2025-37947Linux kernel 安全漏洞
CVE-2025-37946Linux kernel 安全漏洞
CVE-2025-37945Linux kernel 安全漏洞
CVE-2025-37944Linux kernel 安全漏洞
CVE-2025-37949Linux kernel 安全漏洞
CVE-2025-37957Linux kernel 安全漏洞
CVE-2025-37956Linux kernel 安全漏洞
CVE-2025-37960Linux kernel 安全漏洞
CVE-2025-37959Linux kernel 安全漏洞
CVE-2025-37961Linux kernel 安全漏洞
CVE-2025-37963Linux kernel 安全漏洞
CVE-2025-37962Linux kernel 安全漏洞
CVE-2025-37964Linux kernel 安全漏洞
CVE-2025-37965Linux kernel 安全漏洞
CVE-2025-37967Linux kernel 安全漏洞

显示前 20 条,共 95 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2025-37952

暂无评论


发表评论