PT-2023-8717 · Linux+10 · Linux Kernel+10
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Um problema de leitura fora dos limites (out-of-bounds read) existe no cliente SMB do kernel Linux, especificamente na função
smb2 parse contexts() localizada no módulo fs/smb/client/smb2pdu.c. O problema ocorre quando o sistema não valida adequadamente os deslocamentos (offsets) e comprimentos antes de desreferenciar contextos de criação recebidos de um servidor. Um invasor remoto poderia explorar isso para obter acesso a informações protegidas ou causar a negação de serviço.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Buffer Overflow
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu