ksmbd: fix use-after-free in kerberos authentication
Una vulnerabilidad de uso tras liberación en el módulo ksmbd del kernel Linux permite a una thread acceder a memoria liberada durante la autenticación Kerberos, pudiendo causar bloqueo o comprometer el sistema.
La vulnerabilidad ocurre en la ruta de autenticación Kerberos de ksmbd, donde sess->user es liberado por ksmbd_free_user pero una condición de carrera permite que threads simultáneos desreferencien el puntero liberado antes de que sea anulado. Esta vulnerabilidad de race condition en ambiente multi-thread no requiere privilegios especiales y puede ser explotada remotamente durante el handshake de autenticación Kerberos, causando denegación de servicio o posible ejecución de código.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →