ksmbd: validate session id and tree id in compound request
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Uma falha no servidor SMB (ksmbd) do kernel Linux permite que atacantes ignorem a validação de ID de árvore em requisições SMB2 compostas. Se um comando específico é colocado primeiro na requisição, a verificação de segurança é pulada, permitindo acesso não autorizado a recursos compartilhados.
A vulnerabilidade existe no tratamento de requisições compostas do ksmbd, onde smb2_get_msg() retorna incorretamente o cabeçalho da primeira requisição em vez do comando atual, causando bypass da validação de ID de árvore e sessão. Um atacante pode criar uma requisição SMB2 composta com SMB2_TREE_CONNECT_HE como primeiro comando para pular a validação de ID de árvore, potencialmente ganhando acesso não autorizado a compartilhamentos SMB.