cbcvebase.
CVE-2025-22038
published 2025-04-16

CVE-2025-22038: In the Linux kernel, the following vulnerability has been resolved: ksmbd: validate zero num_subauth before sub_auth is accessed Access…

PriorityP430high7.1CVSS 3.1
AVLACLPRLUINSUCHINAH
EPSS
0.55%
42.9th percentile
In the Linux kernel, the following vulnerability has been resolved: ksmbd: validate zero num_subauth before sub_auth is accessed Access psid->sub_auth[psid->num_subauth - 1] without checking if num_subauth is non-zero leads to an out-of-bounds read. This patch adds a validation step to ensure num_subauth != 0 before sub_auth is accessed.

Affected

21 ranges
VendorProductVersion rangeFixed in
debianlinux< linux 6.1.135-1 (bookworm)linux 6.1.135-1 (bookworm)
debianlinux-6.1< linux 6.1.135-1 (bookworm)linux 6.1.135-1 (bookworm)
linuxlinux
linuxlinux>= 0626e6641f6b467447c81dd7678a69c66f7746cf < 3ac65de111c686c95316ade660f8ba7aea3cd3cc3ac65de111c686c95316ade660f8ba7aea3cd3cc
linuxlinux>= 0626e6641f6b467447c81dd7678a69c66f7746cf < 0e36a3e080d6d8bd7a34e089345d043da4ac82830e36a3e080d6d8bd7a34e089345d043da4ac8283
linuxlinux>= 0626e6641f6b467447c81dd7678a69c66f7746cf < 56de7778a48560278c334077ace7b9ac4bfb2fd156de7778a48560278c334077ace7b9ac4bfb2fd1
linuxlinux>= 0626e6641f6b467447c81dd7678a69c66f7746cf < 68c6c3142bfcdb049839d40a9a59ebe8ea86500268c6c3142bfcdb049839d40a9a59ebe8ea865002
linuxlinux>= 0626e6641f6b467447c81dd7678a69c66f7746cf < c8bfe1954a0b89e7b29b3a3e7f4c5e0ebd295e20c8bfe1954a0b89e7b29b3a3e7f4c5e0ebd295e20
linuxlinux>= 0626e6641f6b467447c81dd7678a69c66f7746cf < bf21e29d78cd2c2371023953d9c82dfef82ebb36bf21e29d78cd2c2371023953d9c82dfef82ebb36
linuxlinux_kernel< 6.1.1346.1.134
linuxlinux_kernel>= 0 < 6.1.135-16.1.135-1
linuxlinux_kernel>= 0 < 6.12.25-16.12.25-1
linuxlinux_kernel>= 0 < 6.12.25-16.12.25-1
linuxlinux_kernel>= 0 < 6.8.0-86.876.8.0-86.87
linuxlinux_kernel>= 0 < 6.14.0-22.226.14.0-22.22
linuxlinux_kernel>= 6.13 < 6.13.116.13.11
linuxlinux_kernel>= 6.14 < 6.14.26.14.2
linuxlinux_kernel>= 6.2 < 6.6.876.6.87
linuxlinux_kernel>= 6.7 < 6.12.236.12.23
msrcazl3_kernel_6.6.85.1-4_on_azure_linux_3.0
msrccbl2_kernel_5.15.182.1-1_on_cbl_mariner_2.0

CVSS provenance

nvdv3.17.1HIGHCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
osv7.1HIGH
vendor_debian7.1HIGH
vendor_msrc7.1HIGH
vendor_redhat7.1HIGH
vendor_ubuntu7.1HIGH
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.