Linux Kernel ksmbd 模块存在任意代码执行漏洞
漏洞描述 Linux是一款开源操作系统内核。KSMBD 是一个 linux Kernel服务器,它在内核空间中实现 SMB3 协议,用于通过网络共享文件。 由于在对对象执行操作之前没有验证对象是否存存在,导致处理 SMB2_TREE_DISCONNECT 命令时存在缺陷,未经身份验证的攻击者可以利用此缺陷远程执行任意代码。(只有启用了ksmbd模块的系统容易受到攻击) 漏洞名称 Linux Kernel ksmbd模块存在任意代码执行漏洞 漏洞类型 代码注入 发现时间 2022-12-24 漏洞影响广度 极小 MPS编号 MPS-2022-69476 CVE编号 CVE-2022-47939 CNVD编号 - 影响范围 Linux Kernel@[5.15, 5.19.2) 修复方案 升级Linux Kernel到 5.19.2 或更高版本 如果存在且启用了ksbm 模块,缓解措施为禁用 ksbm 模块 参考链接 https://www.oscs1024.com/hd/MPS-2022-69476 Commit 情报订阅 OSCS(开源软件供应链安全社区)通过最快、最全的...