Report
CVE-2025-38527 Kritisch

Linux-Kernel SMB-Client: Use-after-free in cifs_oplock_break()

Kennzahlen

CVSS-Basiswert
9.8
EPSS
0.16%
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Im SMB/CIFS-Client des Linux-Kernels kann eine Race Condition in cifs_oplock_break() beim Unmounten zu einem Use-after-free der cinode-Struktur führen: Gibt _cifsFileInfo_put() die letzte Referenz auf den Superblock frei, werden dessen Inodes umgehend aufgeräumt, während cifs_oplock_break() weiterhin auf die cinode zugreift. Behoben wurde das Problem, indem während der gesamten Oplock-Break-Operation eine zusätzliche Referenz auf den Superblock gehalten wird. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.

Changelog

  1. 2026-07-31 · zuletzt

    • CVSS-Basiswert geändert: 7.8 → 9.8.
    • Schweregrad: Hoch → Kritisch.
  2. 2026-07-26

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Debian (DSA)

Alle Reports zu Debian (DSA)

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.