资讯
2022-12-26 10:35 来源:it之家 作者:佚名
用手机看
12 月 26 日消息,安全专家近日在 Linux Kernel 中发现了一个“关键”漏洞( CVSS 评分为 9.6 分),黑客可以利用该漏洞攻击 SMB 服务器,在远程执行任意代码。这个漏洞主要发生在启用了 ksmbd 的 SMB 服务器上。
了解到,KSMBD 是一个 Linux 内核服务器,在内核空间实现 SMB3 协议,用于通过网络共享文件。一个未经认证的远程攻击者可以利用该漏洞执行任意代码。
ZDI 在公告中表示:“该漏洞允许远程攻击者在受影响的 Linux Kernel 安装上执行任意代码。只要系统启用了 ksmbd 就容易被黑客攻击,而且这个漏洞不需要用户 / 管理人员认证。更详细的解释是,该漏洞存在于 SMB2_TREE_DISCONNECT 命令的处理过程中。这个问题是由于操作对某个对象之前,没有验证该对象是否存在。攻击者可以利用该漏洞在内核中执行任意代码”。
该漏洞于 2022 年 7 月 26 日被 Thales Group Thalium 团队的研究人员 Arnaud Gatignol, Quentin Minster, Florent Saudel, Guillaume Teissier 发现。该漏洞于 2022 年 12 月 22 日被公开披露。
了解到,CVSS 系统对所有漏洞按照从 0.0 至 10.0 的级别进行评分,其中,10.0 表示最高安全风险。高于或等于 4.0 的分数表示不符合 PCI 标准。在 CVSS 系统中获得 0.0 至 3.9 的分数的低危漏洞仅可能被本地利用且需要认证。
以上就是手游巴士为您提供《CVSS 评分为 9.6 分,Linux Kernel 被爆可远程执行代码的“关键”SMB 漏洞》的详细内容,更多精彩内容请继续阅读上一篇《小米推出米家保温杯 Ti,首次将钛用于保温杯材料》2022-12-26 “砍一刀”潜力巨大? 拼多多海外版成美国下载量最高应用
2022-12-26 星河动力:近期将择机实施“谷神星一号(遥五)”商业运载火箭发射任务
2022-12-26 特斯拉中国大陆第 10000 个超级充电桩落成,位于上海东方明珠塔下
2022-12-26 降噪神器,详解 DeNoise AI 智能插件用法
2022-12-26 Epic 回应:系临时工误送《死亡搁浅》导剪版,后续事宜与发行方商谈中
2022-12-26 麦当劳美国首家无人全自动餐厅在得克萨斯州开业
2022-12-26 SK 集团考虑出售越南和马来西亚部分资产,以筹集数十亿美元资金
2022-12-26 小米推出米家保温杯 Ti,首次将钛用于保温杯材料
2022-12-26 小米手机、手环「琴岛通」限时免费开卡:此前需 25 元开卡费
2022-12-26 收到将近 1800 人的超过 1.35 万条提案,Linux Kernel 6.2 首个候选版本发布
2022-12-26 AITO 问界 M9 谍照曝光,有望于 2023 年下半年发布
2022-12-26 哈尔滨至鹤岗 3.5 小时直达,鹤岗铁路今日正式通车
2022-12-26 华为儿童手表 5X 系列今日开售:支持离线定位,首发 1548 元
2022-12-26 开源装机工具 Ventoy 1.0.86 发布
2022-12-26 预估推出 5 款新机和 1 款耳机,诺基亚移动重回 CES 2023 线下大展
2022-12-26 一加 11 官宣定档 1 月 4 日:搭载骁龙 8 Gen 2,后置不对称三摄
2022-12-26 中国信息通信研究院预计,到 2030 年我国移动物联网连接数将达到百亿级规模
2022-12-26 “精简”屏幕和相机等,三星计划让所有入门机型都支持 5G 网络
2022-12-26 马斯克下令 Twitter 删除自杀预防功能,一度引发广泛担忧
2022-12-26 华为畅享 50z 今日开售, 4+128GB 版本 1199 元
2022-12-26 华擎索尼克联名款 B760M 主板曝光:支持 DDR5 和 PCIe Gen5
2022-12-26 亚太 6E 卫星正在进行电测工作,计划于 2023 年搭乘长征二号丙运载火箭发射
2022-12-26 特斯拉中国回应上海工厂停产一周:说法不完全准确
手游巴士
手游巴士