CVE-2023-52440
ksmbd: ksmbd_decode_ntlmssp_auth_blob() में slub ओवरफ्लो ठीक करें
- प्रकाशित
- 21 फ़र॰ 2024
- अद्यतन
- 15 अग॰ 2026
- सीएनए असाइन करना
- Linux
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल में, निम्नलिखित भेद्यता को हल किया गया है: ksmbd: ksmbd_decode_ntlmssp_auth_blob() में slub overflow ठीक करें यदि authblob->SessionKey.Length, session key आकार (CIFS_KEY_SIZE) से बड़ा है, तो key exchange कोड में slub overflow हो सकता है। cifs_arc4_crypt, क्लाइंट से SessionKey को session key array में कॉपी करता है।
स्रोत
1- ksmbd-n-dayएक्सप्लॉइट
प्रमाणित 0-click RCE Linux 6.1.45 के विरुद्ध CVE-2023-52440 और CVE-2023-4130 के लिए
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।