| 首页  |  资讯  |  评测  |  活动  |  学院  |  专题  |  杂志  |  产服  |  
您现在的位置:硅谷网> 资讯> 安全>

Linux Kernel 被爆可远程执行代码的“关键”SMB 漏洞

2022-12-27 15:38 作者:Lydia 来源:硅谷网综合 关注: 编辑:GuiGu 【搜索试试

近日,安全专家在 Linux Kernel 中发现了一个“关键”漏洞( CVSS 评分为 9.6 分),黑客可以利用该漏洞攻击 SMB 服务器,在远程执行任意代码。这个漏洞主要发生在启用了 ksmbd 的 SMB 服务器上。

IT之家了解到,KSMBD 是一个 Linux 内核服务器,在内核空间实现 SMB3 协议,用于通过网络共享文件。一个未经认证的远程攻击者可以利用该漏洞执行任意代码。

ZDI 在公告中表示:“该漏洞允许远程攻击者在受影响的 Linux Kernel 安装上执行任意代码。只要系统启用了 ksmbd 就容易被黑客攻击,而且这个漏洞不需要用户 / 管理人员认证。更详细的解释是,该漏洞存在于 SMB2_TREE_DISCONNECT 命令的处理过程中。这个问题是由于操作对某个对象之前,没有验证该对象是否存在。攻击者可以利用该漏洞在内核中执行任意代码”。

该漏洞于 2022 年 7 月 26 日被 Thales Group Thalium 团队的研究人员 Arnaud Gatignol, Quentin Minster, Florent Saudel, Guillaume Teissier 发现。该漏洞于 2022 年 12 月 22 日被公开披露。

CVSS 系统对所有漏洞按照从 0.0 至 10.0 的级别进行评分,其中,10.0 表示最高安全风险。高于或等于 4.0 的分数表示不符合 PCI 标准。在 CVSS 系统中获得 0.0 至 3.9 的分数的低危漏洞仅可能被本地利用且需要认证。

【对“Linux Kernel 被爆可远程执行代码的“关键”SMB 漏洞”发布评论】

版权及免责声明:
① 本网站部分投稿来源于“网友”,涉及投资、理财、消费等内容,请亲们反复甄别,切勿轻信。本网站部分由赞助商提供的内容属于【广告】性质,仅供阅读,不构成具体实施建议,请谨慎对待。据此操作,风险自担。
② 内容来源注明“硅谷网”及其相关称谓的文字、图片和音视频,版权均属本网站所有,任何媒体、网站或个人需经本网站许可方可复制或转载,并在使用时必须注明来源【硅谷网】或对应来源,违者本网站将依法追究责任。
③ 注明来源为各大报纸、杂志、网站及其他媒体的文章,文章原作者享有著作权,本网站转载其他媒体稿件是为传播更多的信息,并不代表赞同其观点和对其真实性负责,本网站不承担此类稿件侵权行为的连带责任。
④ 本网站不对非自身发布内容的真实性、合法性、准确性作担保。若硅谷网因为自身和转载内容,涉及到侵权、违法等问题,请有关单位或个人速与本网站取得联系(联系电话:01057255600),我们将第一时间核实处理。
广告
相关
头条
Linux Kernel 被爆可远程执行代码的“关键”SMB 漏洞 Linux Kernel 被爆可远程执行代码的“关键”S
近日,安全专家在 Linux Kernel 中发现了一个关键漏洞( CVSS 评分为 9.6 分),黑客……
·Linux Kernel 被爆可远程执行代码的“关键”S
·谷歌3.9亿美元和解非法定位追踪用户位置案
·手机提示得物删除用户视频?得物App回应了
·黑客将超过 120 万张信用卡信息泄露到暗网上
·科技公司每年销毁数百万可重复使用的存储设备
图文
Linux Kernel 被爆可远程执行代码的“关键”SMB 漏洞
Linux Kernel 被爆可远程执行代码的“关键
女子网恋被骗百万后把骗子骗回国 女子怎么做到的?
女子网恋被骗百万后把骗子骗回国 女子怎么
区块链骗局都有哪些?区块链下有人暴富有人破产!
区块链骗局都有哪些?区块链下有人暴富有人
2019年网络安全生态峰会举行 智慧共享互信共治
2019年网络安全生态峰会举行 智慧共享互信
热点
·中央网信办开展网络辟谣标签工作 让真相跑赢
·全国多所高校电脑遭病毒绑架 需要关闭445端口
·区块链骗局都有哪些?区块链下有人暴富有人破
·2019年网络安全生态峰会举行 智慧共享互信共
·苏宁京东接连中招,双十一在即这个套路要小心
旧闻
·三大诀窍确保云计算时代数据安全
·安然事件20周年——基于电子邮件的白领事件
·掌握精准个人信息 谁在操纵952开头的骚扰电话
·腾讯电脑管家12.0保障网民信息安全(组图)
·Ubuntu GRUB2引导加载程序发现执行任意代码漏
广告
硅谷精选
Linux Kernel 被爆可远程执行代码的“关键”SMB 漏洞
Linux Kernel 被爆可远程执行代码的“关键”SMB 漏洞
女子网恋被骗百万后把骗子骗回国 女子怎么做到的?
女子网恋被骗百万后把骗子骗回国 女子怎么做到的?
百万用户福利被黑产套现,线上营销如何防“刷奖”?
百万用户福利被黑产套现,线上营销如何防“刷奖”?
手机提示得物删除用户视频?得物App回应了
手机提示得物删除用户视频?得物App回应了
萤石网络推出“老人看护”服务 科技让居家养老更安心
萤石网络推出“老人看护”服务 科技让居家养老更安心
思科:助力数字基础设施升级 以安全护航数字经济发展
思科:助力数字基础设施升级 以安全护航数字经济发展
关于我们·About | 联系我们·contact | 加入我们·Join | 关注我们·Invest | Site Map | Tags | RSS Map
电脑版·PC版 移动版·MD版 网站热线:(+86)010-57255600
Copyright © 2007-2023 硅谷网. 版权所有. All Rights Reserved. <备案号:京ICP备12003855号-2>