CVE-2023-4130
ksmbd: smb2_set_ea() में ea बफर की अगली लंबाई के गलत सत्यापन को सुधारें
- प्रकाशित
- 16 अग॰ 2025
- अद्यतन
- 15 अग॰ 2026
- सीएनए असाइन करना
- Linux
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 41.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल में, निम्नलिखित भेद्यता हल कर दी गई है: ksmbd: smb2_set_ea() में ea बफर की गलत next लंबाई मान्यता ठीक करें। क्लाइंट से FILE_FULL_EA_INFORMATION अनुरोध में कई smb2_ea_info बफर होते हैं। ksmbd वर्तमान smb2_ea_info के ->NextEntryOffset का उपयोग करके अगला smb2_ea_info ढूंढता है। अगले ea तक पहुंचने से पहले ksmbd को बफर लंबाई मान्य करनी होगी। ksmbd को बफर लंबाई की जांच buf_len से करनी चाहिए, next चर से नहीं। next वर्तमान ea की प्रारंभिक ऑफसेट है जो पिछले ea से प्राप्त हुई थी।
स्रोत
1- ksmbd-n-dayएक्सप्लॉइट
प्रमाणित 0-click RCE Linux 6.1.45 के विरुद्ध CVE-2023-52440 और CVE-2023-4130 के लिए
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।