ksmbd: fix slab out of bounds write in smb_inherit_dacl()
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Uma falha de vazamento de memória no servidor SMB ksmbd do kernel Linux permite escrever dados além dos limites da memória alocada na função smb_inherit_dacl(). Isso pode ser explorado para corromper a memória e potencialmente derrubar o sistema ou executar código malicioso.
A vulnerabilidade ocorre quando valores de offset em operações de herança de ACL do SMB excedem o tamanho do buffer alocado para o descritor de segurança pai (pntsd), causando escritas fora dos limites. A falha afeta a função smb_inherit_dacl() do ksmbd; um cliente SMB autenticado pode acioná-la enviando requisições com dados de ACL malformados. A exploração requer acesso de rede ao serviço ksmbd e credenciais SMB válidas.