CVE-2025-37947 : élévation de privilÚges locale via ksmbd dans le noyau Linux
Selon Doyensec (rĂ©fĂ©rence: blog.doyensec.com, 8 oct. 2025), une analyse dâexploitation de CVE-2025-37947 dĂ©crit comment un dĂ©faut dââout-of-bounds writeâ dans la fonction ksmbd_vfs_stream_write (avec le module stream_xattr activĂ©) permet Ă un utilisateur authentifiĂ© dâĂ©crire 8 octets au-delĂ dâun tampon allouĂ©, menant Ă une Ă©lĂ©vation de privilĂšges locale sur Ubuntu 22.04 LTS (kernel 5.15.0-153-generic) avec durcissements activĂ©s. đ Le bug survient quand position > XATTR_SIZE_MAX (65 536), la fonction alloue via kvzalloc() mais ne valide pas correctement les bornes lors dâun memcpy(), ouvrant la voie Ă une corruption mĂ©moire contrĂŽlĂ©e. Les chercheurs ont montrĂ© un contournement de protections courantes (KASLR, SMAP, SMEP, HARDENED_USERCOPY) et lâobtention de primitives de lecture/Ă©criture arbitraires en noyau, culminant par lâexĂ©cution dâune chaĂźne ROP pour root. ...