ksmbd: validate session id and tree id in compound request
Una falla en el servidor SMB (ksmbd) del kernel Linux permite que atacantes elidan la validación de ID de árbol en solicitudes SMB2 compuestas. Si un comando específico se coloca primero en la solicitud, se omite la verificación de seguridad, permitiendo acceso no autorizado a recursos compartidos.
La vulnerabilidad existe en el manejo de solicitudes compuestas de ksmbd, donde smb2_get_msg() devuelve incorrectamente el encabezado de la primera solicitud en lugar del comando actual, causando omisión de la validación de ID de árbol y sesión. Un atacante puede crear una solicitud SMB2 compuesta con SMB2_TREE_CONNECT_HE como primer comando para eludir la validación de ID de árbol, ganando potencialmente acceso no autorizado a recursos compartidos SMB.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →