Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и сетевой стек

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 89280
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и сетевой стек

Сообщение [Ботя] » 27 фев 2024, 02:30

В модуле ksmbd, предлагающем встроенную в ядро Linux реализацию файлового сервера на базе протокола SMB, выявлены две уязвимости, которые позволяют удалённо без прохождения аутентификации добиться выполнения своего кода с правами ядра или определить содержимое памяти ядра на системах с активированным модулем ksmbd. Проблемы проявляются начиная с ядра 5.15, в состав которого был принят модуль ksmbd. Уязвимости устранены в обновлениях ядра 6.7.2, 6.6.14, 6.1.75 и 5.15.145. Проследить за исправлением в дистрибутивах можно на следующих страницах: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Arch.

Подробнее...

Ответить

Вернуться в «Новости *nix»