In the Linux kernel, the following vulnerability has been resolved:
ksmbd: validate command request size
In commit 2b9b8f3b68ed ("ksmbd: validate command payload size"), except for SMB2_OPLOCK_BREAK_HE command, the request size of other commands is not checked, it's not expected. Fix it by add check for request size of other commands.
CVSS Details
- CVSS 3.1 Base Score: 9.1
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Aug 18, 2025 | Aug 18, 2025 |
| Ubuntu | — | Upgrade linux-nvidiaUpgrade linux-hwe-5.15Upgrade linux-xilinx-zynqmpUpgrade linux-lowlatencyUpgrade linux-gcpUpgrade linux-azureUpgrade linux-intel-iotg-5.15Upgrade linux-kvmUpgrade linux-nvidia-tegra-igxUpgrade linux-oracle-5.15Upgrade linux-gcp-5.15Upgrade linux-realtimeUpgrade linux-gkeopUpgrade linux-ibmUpgrade linux-azure-5.15Upgrade linux-intel-iotgUpgrade linux-riscv-5.15Upgrade linux-oracleUpgrade linux-gkeUpgrade linuxUpgrade linux-aws-5.15Upgrade linux-ibm-5.15Upgrade linux-raspiUpgrade linux-intel-iot-realtimeUpgrade linux-bluefieldUpgrade linux-nvidia-tegraUpgrade linux-lowlatency-hwe-5.15Upgrade linux-nvidia-tegra-5.15Upgrade linux-aws | Aug 19, 2025 | Aug 18, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub