Уязвимости в модуле ksmbd ядра Linux, позволяющие удалённо выполнить свой код
- С сайта: OpenNet
- Вернуться к списку новостей
Уязвимости в модуле ksmbd ядра Linux, позволяющие удалённо выполнить свой код
Author:В модуле ksmbd, предлагающем встроенную в ядро Linux реализацию файлового сервера на базе протокола SMB, выявлено 14 уязвимостей, из которых четыре позволяют удалённо добиться выполнения своего кода с правами ядра. Атака может быть проведена без аутентификации, достаточно чтобы на системе был активирован модуль ksmbd. Проблемы проявляются начиная с ядра 5.15, в состав которого был принят модуль ksmbd. Уязвимости устранены в обновлениях ядра 6.3.2.
#csn #cyber_news
Оригинальная версия на сайте: