CVSS 评分为 9.6 分,Linux Kernel 被爆可远程执行代码的“关键”SMB 漏洞

日期:2022-12-26 来源:手游巴士 作者:佚名

12 月 26 日消息,安全专家近日在 Linux Kernel 中发现了一个“关键”漏洞( CVSS 评分为 9.6 分),黑客可以利用该漏洞攻击 SMB 服务器,在远程执行任意代码。这个漏洞主要发生在启用了 ksmbd 的 SMB 服务器上。

了解到,KSMBD 是一个 Linux 内核服务器,在内核空间实现 SMB3 协议,用于通过网络共享文件。一个未经认证的远程攻击者可以利用该漏洞执行任意代码。

ZDI 在公告中表示:“该漏洞允许远程攻击者在受影响的 Linux Kernel 安装上执行任意代码。只要系统启用了 ksmbd 就容易被黑客攻击,而且这个漏洞不需要用户 / 管理人员认证。更详细的解释是,该漏洞存在于 SMB2_TREE_DISCONNECT 命令的处理过程中。这个问题是由于操作对某个对象之前,没有验证该对象是否存在。攻击者可以利用该漏洞在内核中执行任意代码”。

该漏洞于 2022 年 7 月 26 日被 Thales Group Thalium 团队的研究人员 Arnaud Gatignol, Quentin Minster, Florent Saudel, Guillaume Teissier 发现。该漏洞于 2022 年 12 月 22 日被公开披露。

了解到,CVSS 系统对所有漏洞按照从 0.0 至 10.0 的级别进行评分,其中,10.0 表示最高安全风险。高于或等于 4.0 的分数表示不符合 PCI 标准。在 CVSS 系统中获得 0.0 至 3.9 的分数的低危漏洞仅可能被本地利用且需要认证。

上一篇:小米推出米家保温杯 Ti,首次将钛用于保温杯材料

下一篇:苹果 iPhone 14 Pro 性能较差?知情人士:芯片团队内部动荡所致

相关推荐

中车株机打造的柏林混合动力调车机车交付:3 种动力系统,即将投入运营

12 月 23 日消息,据“中车株机”公众号消息,12 月 20 日,中车株机为德国联邦铁路公司(简称“德铁”)打造的柏林混合动力调车机车首批车辆,正式交付客

下线发运,宏光 MINIEV 敞篷版即将交付首批车主

12 月 23 日消息,五菱汽车今日表示,宏光 MINIEV 敞篷版近日陆续下线,第一批敞篷已经发运并即将交付首批车主。据介绍,2021 年五菱宣布将推出敞篷车,

微信支付:将持续加强信用卡业务风险监测和防控

12 月 21 日消息,据微信支付官网,财付通支付科技有限公司今日发布了《关于进一步加强信用卡业务风险防控的倡议》(以下简称《倡议》)。《倡议》指出

郭明錤:苹果公司可能将取消或延后预计在 2024 年量产的 iPhone SE 4 计划

12 月 21 日消息,天风证券分析师郭明錤今日发文指出,Apple 可能将取消或延后预计在 2024 年量产的 iPhone SE 4 计划。我认为这是因为中低端 iPho

英伟达 RTX 3050 6GB 移动 GPU 曝光,将搭载于新一代性能本

12 月 21 日消息,联想昨天发布了新一代 IdeaPad Pro 5 系列笔记本,搭载了新一代处理器,同时也曝光了英伟达的 RTX 3050 6GB 移动 GPU。了解到,英伟

查看更多