Report
CVE-2025-38488 Kritisch

Linux-Kernel: SMB-Client – Use-after-free in crypt_message bei asynchroner Kryptografie

Kennzahlen

CVSS-Basiswert
9.8
EPSS
0.28%
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Im Linux-Kernel wurde ein Use-after-free im SMB-Client behoben: Die Korrektur zu CVE-2024-50047 hatte die asynchrone Krypto-Behandlung aus crypt_message() entfernt und ging davon aus, dass alle Krypto-Operationen synchron ablaufen. Beim Einsatz von Hardware-Krypto-Beschleunigern kehrt crypto_aead_encrypt/decrypt() jedoch mit -EINPROGRESS sofort zurück, und der Anfragepuffer wurde freigegeben, während die Operation noch lief – der Treiber griff später auf den freigegebenen Speicher zu und verursachte Kernel-Abstürze. Die Korrektur stellt die asynchrone Behandlung mit crypto_wait_req() und Callback wieder her, sodass der Puffer erst nach Abschluss der Operation freigegeben wird. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

Changelog

  1. 2026-07-31 · zuletzt

    • CVSS-Basiswert geändert: 7.8 → 9.8.
    • Schweregrad: Hoch → Kritisch.
  2. 2026-07-26

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Debian (DSA)

Alle Reports zu Debian (DSA)

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.