CVSS 评分为 9.6 分,Linux Kernel 被爆可远程执行代码的“关键”SMB 漏洞
12 月 26 日消息,安全专家近日在 Linux Kernel 中发现了一个“关键”漏洞( CVSS 评分为 9.6 分),黑客可以利用该漏洞攻击 SMB 服务器,在远程执行任意代码。这个漏洞主要发生在启用了 ksmbd 的 SMB 服务器上。
IT之家了解到,KSMBD 是一个 Linux 内核服务器,在内核空间实现 SMB3 协议,用于通过网络共享文件。一个未经认证的远程攻击者可以利用该漏洞执行任意代码。
ZDI 在公告中表示:“该漏洞允许远程攻击者在受影响的 Linux Kernel 安装上执行任意代码。只要系统启用了 ksmbd 就容易被黑客攻击,而且这个漏洞不需要用户 / 管理人员认证。更详细的解释是,该漏洞存在于 SMB2_TREE_DISCONNECT 命令的处理过程中。这个问题是由于操作对某个对象之前,没有验证该对象是否存在。攻击者可以利用该漏洞在内核中执行任意代码”。
该漏洞于 2022 年 7 月 26 日被 Thales Group Thalium 团队的研究人员 Arnaud Gatignol, Quentin Minster, Florent Saudel, Guillaume Teissier 发现。该漏洞于 2022 年 12 月 22 日被公开披露。
IT之家了解到,CVSS 系统对所有漏洞按照从 0.0 至 10.0 的级别进行评分,其中,10.0 表示最高安全风险。高于或等于 4.0 的分数表示不符合 PCI 标准。在 CVSS 系统中获得 0.0 至 3.9 的分数的低危漏洞仅可能被本地利用且需要认证。
您可能也感兴趣:
官方微博/微信

每日头条、业界资讯、热点资讯、八卦爆料,全天跟踪微博播报。各种爆料、内幕、花边、资讯一网打尽。百万互联网粉丝互动参与,TechWeb官方微博期待您的关注。

想在手机上看科技资讯和科技八卦吗?
想第一时间看独家爆料和深度报道吗?
请关注TechWeb官方微信公众帐号:
1.用手机扫左侧二维码;
2.在添加朋友里,搜索关注TechWeb。
为您推荐
福特汽车将暂停建设密歇根州电池厂?宁德时代:合作项目正常推进
特斯拉Model 3焕新版上周就已开始运离上海 首批预计下月运抵欧洲
iPhone 15系列初期显示屏订单高于iPhone 14同期 8月份出货量高23%
iPhone 15 Pro Max破发:黄牛反向发红包求退货
ChatGPT重磅更新:新增语音和图像功能 可以看、听、说
蔚来拟融资约30亿美元? 官方紧急辟谣:目前没有任何可报告的融资活动
亚马逊将向美国人工智能企业Anthropic投资多达40亿美元
华为秋季全场景新品发布会:全新超高端品牌非凡大师亮相 多款重磅新品发布
Meta最早可能会在本周推出有个性的人工智能聊天机器人
更多
- LG电子将推出可折叠屏笔记本电脑 配备17英寸屏幕折叠后12英寸
- 在英国推迟燃油车禁令之后 日产承诺到2030年在欧洲实现全电动化
- 福特汽车将暂停建设密歇根州电池厂?宁德时代:合作项目正常推进
- 特斯拉Model 3焕新版上周就已开始运离上海 首批预计下月运抵欧洲
- 蓝色起源即将换帅:亚马逊资深高管戴夫·利普将接任CEO一职
- iPhone 15系列初期显示屏订单高于iPhone 14同期 8月份出货量高23%
- 苹果iPhone 16系列预计将新增一个电容按钮 代号为Project Nova
- 和硕印度iPhone代工厂发生火灾 取消两班iPhone组装
- ChatGPT重磅更新:新增语音和图像功能 可以看、听、说
- 亚马逊将向美国人工智能企业Anthropic投资多达40亿美元