← voltar
CVE-2024-26594critical

ksmbd: validate mech token in session setup

50Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 9.1epss 78%
probabilidade de exploração
78%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

O servidor SMB ksmbd no Linux não validava corretamente os tokens de autenticação enviados por clientes durante o setup de sessão, permitindo que tokens inválidos passassem sem validação. Isso poderia permitir que atacantes estabelecessem conexões não autorizadas.

Detalhe técnico

O ksmbd não validava o token de mecanismo (mech token) na requisição de setup de sessão SMB, permitindo que clientes enviassem tokens de autenticação malformados ou inválidos sem rejeição apropriada. Um atacante não autenticado pode disparar isso enviando uma requisição de setup de sessão com um mech token inválido, potencialmente contornando controles de autenticação.

Resumo gerado e traduzido por IA a partir da descrição oficial.
In the Linux kernel, the following vulnerability has been resolved: ksmbd: validate mech token in session setup If client send invalid mech token in session setup request, ksmbd validate and make the error if it is invalid.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Produtos afetados
Linux · Linux