主题 : Linux Kernel 被爆“关键”SMB漏洞
知足常乐
级别: 十方秋水

UID: 23
精华: 1
发帖: 261119
威望: 117132 点
无痕币: 2349 WHB
贡献值: 0 点
在线时间: 9390(时)
注册时间: 2007-11-24
最后登录: 2024-04-28

0 Linux Kernel 被爆“关键”SMB漏洞

12 月 26 日消息,安全专家近日在 Linux Kernel 中发现了一个“关键”漏洞( CVSS 评分为 9.6 分),黑客可以利用该漏洞攻击 SMB 服务器,在远程执行任意代码。这个漏洞主要发生在启用了 ksmbd 的 SMB 服务器上。



KSMBD 是一个 Linux 内核服务器,在内核空间实现 SMB3 协议,用于通过网络共享文件。一个未经认证的远程攻击者可以利用该漏洞执行任意代码。



ZDI 在公告中表示:“该漏洞允许远程攻击者在受影响的 Linux Kernel 安装上执行任意代码。只要系统启用了 ksmbd 就容易被黑客攻击,而且这个漏洞不需要用户 / 管理人员认证。更详细的解释是,该漏洞存在于 SMB2_TREE_DISCONNECT 命令的处理过程中。这个问题是由于操作对某个对象之前,没有验证该对象是否存在。攻击者可以利用该漏洞在内核中执行任意代码”。

该漏洞于 2022 年 7 月 26 日被 Thales Group Thalium 团队的研究人员 Arnaud Gatignol, Quentin Minster, Florent Saudel, Guillaume Teissier 发现。该漏洞于 2022 年 12 月 22 日被公开披露。

CVSS 系统对所有漏洞按照从 0.0 至 10.0 的级别进行评分,其中,10.0 表示最高安全风险。高于或等于 4.0 的分数表示不符合 PCI 标准。在 CVSS 系统中获得 0.0 至 3.9 的分数的低危漏洞仅可能被本地利用且需要认证。
事能知足心常乐 人到无求品自高
级别: 七朵秋菊

UID: 219073
精华: 0
发帖: 26512
威望: 22633 点
无痕币: 71 WHB
贡献值: 0 点
在线时间: 1508(时)
注册时间: 2013-09-06
最后登录: 2024-04-26

谢楼主辛苦分享!
级别: 七朵秋菊
UID: 302041
精华: 0
发帖: 25121
威望: 15591 点
无痕币: 15434 WHB
贡献值: 0 点
在线时间: 958(时)
注册时间: 2022-01-01
最后登录: 2024-04-27

这个漏洞还是很危险的
级别: 六行秋雁
UID: 262648
精华: 0
发帖: 5774
威望: 15262 点
无痕币: 6967 WHB
贡献值: 0 点
在线时间: 865(时)
注册时间: 2015-10-24
最后登录: 2024-04-28

用于通过网络共享文件
级别: 十方秋水

UID: 88
精华: 0
发帖: 130120
威望: 221902 点
无痕币: 107420 WHB
贡献值: 0 点
在线时间: 51973(时)
注册时间: 2008-03-18
最后登录: 2024-04-25

了解一下。谢谢楼主分享。
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605029
威望: 529278 点
无痕币: 1607 WHB
贡献值: 0 点
在线时间: 62194(时)
注册时间: 2008-12-25
最后登录: 2024-04-28

谢谢辛苦分享这个了,进来看看,了解一下。
知足常乐
级别: 十方秋水

UID: 23
精华: 1
发帖: 261119
威望: 117132 点
无痕币: 2349 WHB
贡献值: 0 点
在线时间: 9390(时)
注册时间: 2007-11-24
最后登录: 2024-04-28

看看了解一下吧!
事能知足心常乐 人到无求品自高
级别: 六行秋雁
UID: 253420
精华: 0
发帖: 2266
威望: 10533 点
无痕币: 16642 WHB
贡献值: 0 点
在线时间: 318(时)
注册时间: 2015-05-16
最后登录: 2024-04-28

谢楼主辛苦分享!
级别: 六行秋雁

UID: 30790
精华: 0
发帖: 1714
威望: 21904 点
无痕币: 6492 WHB
贡献值: 0 点
在线时间: 449(时)
注册时间: 2008-05-19
最后登录: 2024-04-20

感谢楼主辛苦分享。
级别: 七朵秋菊

UID: 261498
精华: 0
发帖: 3762
威望: 31577 点
无痕币: 44063 WHB
贡献值: 0 点
在线时间: 902(时)
注册时间: 2015-09-28
最后登录: 2024-04-27

了解一下   
Total 0.044927(s) query 4, Time now is:04-28 07:01, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛