← voltar
CVE-2023-52755criticalCWE-787

ksmbd: fix slab out of bounds write in smb_inherit_dacl()

33Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 9.8epss 28%
probabilidade de exploração
28%top 2% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Uma falha de vazamento de memória no servidor SMB ksmbd do kernel Linux permite escrever dados além dos limites da memória alocada na função smb_inherit_dacl(). Isso pode ser explorado para corromper a memória e potencialmente derrubar o sistema ou executar código malicioso.

Detalhe técnico

A vulnerabilidade ocorre quando valores de offset em operações de herança de ACL do SMB excedem o tamanho do buffer alocado para o descritor de segurança pai (pntsd), causando escritas fora dos limites. A falha afeta a função smb_inherit_dacl() do ksmbd; um cliente SMB autenticado pode acioná-la enviando requisições com dados de ACL malformados. A exploração requer acesso de rede ao serviço ksmbd e credenciais SMB válidas.

Resumo gerado e traduzido por IA a partir da descrição oficial.
In the Linux kernel, the following vulnerability has been resolved: ksmbd: fix slab out of bounds write in smb_inherit_dacl() slab out-of-bounds write is caused by that offsets is bigger than pntsd allocation size. This patch add the check to validate 3 offsets using allocation size.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
Linux · Linux