Linux Kernel ksmbd UAF 遠程代碼執(zhí)行漏洞
- CNNVD編號:未知
- 危害等級: 超危
- CVE編號:未知
- 漏洞類型: 遠程代碼執(zhí)行
- 威脅類型:未知
- 廠 商:未知
- 漏洞來源:深信服
- 發(fā)布時間:2023-03-20
- 更新時間:2023-03-20
漏洞簡介
2022年12月24日,深信服安全團隊監(jiān)測到一則Linux Kernel組件存在遠程代碼執(zhí)行漏洞的信息,漏洞威脅等級:嚴重。
該漏洞是由于系統(tǒng)在SMB2_TREE_DISCONNECT命令的處理過程中,在對object執(zhí)行操作之前沒有驗證object是否存在。攻擊者可利用該漏洞在未授權(quán)情況下,構(gòu)造惡意數(shù)據(jù)進行遠程代碼執(zhí)行攻擊,最終可獲取服務(wù)器最高權(quán)限。
漏洞公示
暫無
參考網(wǎng)站
https://www.zerodayinitiative.com/advisories/ZDI-22-1690/
受影響實體
目前受影響的Linux Kernel版本:
5.15 ≤ Linux Kernel < 5.15.61
5.18 ≤ Linux Kernel < 5.18.18
5.19 ≤ Linux Kernel < 5.19.2
補丁
解決方案
如何檢測組件系統(tǒng)版本
在終端執(zhí)行以下命令:
uname -a
回顯內(nèi)容中包括系統(tǒng)內(nèi)核版本。
官方修復建議
當前官方已發(fā)布最新版本,建議受影響的用戶及時更新升級到最新版本。鏈接如下:
https://www.kernel.org/