ksmbd: fix slub overflow in ksmbd_decode_ntlmssp_auth_blob()
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Una vulnerabilidad de desbordamiento de búfer en el código de autenticación NTLM de ksmbd permite que un atacante escriba más datos de lo permitido al procesar claves de sesión oversized, corrompiendo potencialmente la memoria del kernel.
CVE-2023-52440 es un desbordamiento de búfer de heap en ksmbd_decode_ntlmssp_auth_blob() donde la validación insuficiente de authblob->SessionKey.Length permite escribir más allá del búfer CIFS_KEY_SIZE durante operaciones de cifrado ARC4. La vulnerabilidad requiere que un atacante controle mensajes de autenticación NTLM enviados al servidor SMB y puede resultar en corrupción de memoria del kernel o escalación de privilegios.