Брешь в защите позволяет неавторизованному хакеру выполнить произвольный код с правами ядра.
В модуле ksmbd была обнаружена чрезвычайно опасная критическая уязвимость ядра Для просмотра ссылки Войди
Как Для просмотра ссылки Войди
Вызвана уязвимость возможностью обращения к уже освобожденной области памяти из-за отсутствия проверки существования объекта перед выполнением операций над ним. А проявляется она при обработке при обработке определенных внешних запросов, содержащих команды SMB2_TREE_DISCONNECT.
Стоит отметить, что уязвимость была обнаружена еще 26 июля 2022 года, а затем быстро исправлена в августовских обновлениях обновлениях Для просмотра ссылки Войди
Эксперты рекомендуют администраторам, использующим ksmbd, обновить ядро Linux до версии 5.15.61 или более новой.
- Источник новости
- www.securitylab.ru