ksmbd: validate mech token in session setup
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
El servidor SMB ksmbd en Linux no validaba correctamente los tokens de autenticación enviados por los clientes durante la configuración de sesión, permitiendo que tokens inválidos eludieran la validación. Esto podría permitir que atacantes establezcan conexiones no autorizadas.
ksmbd no validaba el token de mecanismo (mech token) en la solicitud de configuración de sesión SMB, permitiendo que los clientes enviaran tokens de autenticación malformados o inválidos sin rechazo adecuado. Un atacante no autenticado puede desencadenar esto enviando una solicitud de configuración de sesión manipulada con un mech token inválido, eludiendo potencialmente los controles de autenticación.