In the Linux kernel, the following vulnerability has been resolved:
ksmbd: fix wrong next length validation of ea buffer in smb2_set_ea()
There are multiple smb2_ea_info buffers in FILE_FULL_EA_INFORMATION request from client. ksmbd find next smb2_ea_info using ->NextEntryOffset of current smb2_ea_info. ksmbd need to validate buffer length Before accessing the next ea. ksmbd should check buffer length using buf_len, not next variable. next is the start offset of current ea that got from previous ea.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Aug 18, 2025 | Aug 18, 2025 |
| Ubuntu | — | Upgrade linux-nvidia-tegra-igxUpgrade linux-nvidia-tegra-5.15Upgrade linux-hwe-5.15Upgrade linux-awsUpgrade linux-lowlatency-hwe-5.15Upgrade linux-azureUpgrade linux-bluefieldUpgrade linuxUpgrade linux-xilinx-zynqmpUpgrade linux-riscv-5.15Upgrade linux-realtimeUpgrade linux-aws-5.15Upgrade linux-ibmUpgrade linux-gcp-5.15Upgrade linux-raspiUpgrade linux-gkeopUpgrade linux-oracle-5.15Upgrade linux-nvidiaUpgrade linux-gkeUpgrade linux-nvidia-tegraUpgrade linux-intel-iot-realtimeUpgrade linux-azure-fde-5.15Upgrade linux-lowlatencyUpgrade linux-kvmUpgrade linux-ibm-5.15Upgrade linux-intel-iotg-5.15Upgrade linux-oracleUpgrade linux-gcpUpgrade linux-intel-iotgUpgrade linux-azure-5.15 | Aug 19, 2025 | Aug 18, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub