ksmbd: validate session id and tree id in compound request
Uma falha no servidor SMB (ksmbd) do kernel Linux permite que atacantes ignorem a validação de ID de árvore em requisições SMB2 compostas. Se um comando específico é colocado primeiro na requisição, a verificação de segurança é pulada, permitindo acesso não autorizado a recursos compartilhados.
A vulnerabilidade existe no tratamento de requisições compostas do ksmbd, onde smb2_get_msg() retorna incorretamente o cabeçalho da primeira requisição em vez do comando atual, causando bypass da validação de ID de árvore e sessão. Um atacante pode criar uma requisição SMB2 composta com SMB2_TREE_CONNECT_HE como primeiro comando para pular a validação de ID de árvore, potencialmente ganhando acesso não autorizado a compartilhamentos SMB.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →