← volver
CVE-2023-52755criticalCWE-787

ksmbd: fix slab out of bounds write in smb_inherit_dacl()

33Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 9.8epss 28%
probabilidad de explotación
28%top 2% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Una vulnerabilidad de desbordamiento de memoria en el servidor SMB ksmbd del kernel Linux permite escribir datos más allá de los límites de memoria asignada en la función smb_inherit_dacl(). Esto puede ser explotado para corromper memoria y potencialmente bloquear el sistema o ejecutar código arbitrario.

Detalle técnico

La vulnerabilidad ocurre cuando valores de desplazamiento en operaciones de herencia de ACL de SMB exceden el tamaño del búfer asignado al descriptor de seguridad padre (pntsd), resultando en escrituras fuera de límites. El defecto afecta la función smb_inherit_dacl() de ksmbd; un cliente SMB autenticado puede desencadenarlo enviando solicitudes malformadas con datos de ACL manipulados. La explotación requiere acceso de red al servicio ksmbd y credenciales SMB válidas.

Resumen generado y traducido por IA a partir de la descripción oficial.
In the Linux kernel, the following vulnerability has been resolved: ksmbd: fix slab out of bounds write in smb_inherit_dacl() slab out-of-bounds write is caused by that offsets is bigger than pntsd allocation size. This patch add the check to validate 3 offsets using allocation size.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
Linux · Linux