← volver
CVE-2024-26594critical

ksmbd: validate mech token in session setup

40Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 9.1epss 51%
probabilidad de explotación
51%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

El servidor SMB ksmbd en Linux no validaba correctamente los tokens de autenticación enviados por los clientes durante la configuración de sesión, permitiendo que tokens inválidos eludieran la validación. Esto podría permitir que atacantes establezcan conexiones no autorizadas.

Detalle técnico

ksmbd no validaba el token de mecanismo (mech token) en la solicitud de configuración de sesión SMB, permitiendo que los clientes enviaran tokens de autenticación malformados o inválidos sin rechazo adecuado. Un atacante no autenticado puede desencadenar esto enviando una solicitud de configuración de sesión manipulada con un mech token inválido, eludiendo potencialmente los controles de autenticación.

Resumen generado y traducido por IA a partir de la descripción oficial.
In the Linux kernel, the following vulnerability has been resolved: ksmbd: validate mech token in session setup If client send invalid mech token in session setup request, ksmbd validate and make the error if it is invalid.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Productos afectados
Linux · Linux