Linux 内核被爆CVSS评分9.6的关键漏洞

admin 2022年12月27日23:57:58评论32 views字数 829阅读2分45秒阅读模式
Linux 内核被爆CVSS评分9.6的关键漏洞

关键词

安全漏洞


 12 月 26 日消息,安全专家近日在 Linux Kernel 中发现了一个“关键”漏洞( CVSS 评分为 9.6 分),黑客可以利用该漏洞攻击 SMB 服务器,在远程执行任意代码。这个漏洞主要发生在启用了 ksmbd 的 SMB 服务器上。

Linux 内核被爆CVSS评分9.6的关键漏洞

了解到,KSMBD 是一个 Linux 内核服务器,在内核空间实现 SMB3 协议,用于通过网络共享文件。一个未经认证的远程攻击者可以利用该漏洞执行任意代码。

Linux 内核被爆CVSS评分9.6的关键漏洞

ZDI 在公告中表示:“该漏洞允许远程攻击者在受影响的 Linux Kernel 安装上执行任意代码。只要系统启用了 ksmbd 就容易被黑客攻击,而且这个漏洞不需要用户 / 管理人员认证。更详细的解释是,该漏洞存在于 SMB2_TREE_DISCONNECT 命令的处理过程中。这个问题是由于操作对某个对象之前,没有验证该对象是否存在。攻击者可以利用该漏洞在内核中执行任意代码”。


该漏洞于 2022 年 7 月 26 日被 Thales Group Thalium 团队的研究人员 Arnaud Gatignol, Quentin Minster, Florent Saudel, Guillaume Teissier 发现。该漏洞于 2022 年 12 月 22 日被公开披露。


了解到,CVSS 系统对所有漏洞按照从 0.0 至 10.0 的级别进行评分,其中,10.0 表示最高安全风险。高于或等于 4.0 的分数表示不符合 PCI 标准。在 CVSS 系统中获得 0.0 至 3.9 的分数的低危漏洞仅可能被本地利用且需要认证。


   END  

阅读推荐

Linux 内核被爆CVSS评分9.6的关键漏洞【安全圈】盘点:2022全球网络泄密事件

Linux 内核被爆CVSS评分9.6的关键漏洞【安全圈】字节跳动员工违规获取TikTok用户数据:公司或面临重罚

Linux 内核被爆CVSS评分9.6的关键漏洞【安全圈】萌萌的扫地机器人,竟是隐私泄露的罪魁祸首?

Linux 内核被爆CVSS评分9.6的关键漏洞【安全圈】黑客在线出售 4 亿 Twitter 用户数据,喊话马斯克



Linux 内核被爆CVSS评分9.6的关键漏洞
Linux 内核被爆CVSS评分9.6的关键漏洞

安全圈

Linux 内核被爆CVSS评分9.6的关键漏洞

←扫码关注我们

网罗圈内热点 专注网络安全

实时资讯一手掌握!

Linux 内核被爆CVSS评分9.6的关键漏洞

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!


Linux 内核被爆CVSS评分9.6的关键漏洞

原文始发于微信公众号(安全圈):【安全圈】Linux 内核被爆CVSS评分9.6的“关键”漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年12月27日23:57:58
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Linux 内核被爆CVSS评分9.6的关键漏洞https://cn-sec.com/archives/1483036.html

发表评论

匿名网友 填写信息