Linux 커널에서는 다음 취약점이 해결되었습니다. ksmbd: 바인딩 실패 시 세션을 만료하지 않음 다중 채널 세션 바인딩 요청이 실패하는 경우(예: 잘못된 비밀번호) 오류 경로는 무조건 sess->state = SMB2_SESSION_EXPIRED로 설정됩니다. 그러나 바인딩하는 동안 대상 세션에 대한 sess 포인트는 다음을 통해 조회됩니다. ksmbd_session_lookup_slowpath() - 다른 연결에 속함 사용자. 이를 통해 원격 공격자는 다음과 같은 방법으로 활성 세션을 무효화할 수 있습니다. 단순히 bi를 보내는 것
Linux 커널에서는 다음 취약점이 해결되었습니다.
ksmbd: 바인딩 실패 시 세션을 만료하지 않음
다중 채널 세션 바인딩 요청이 실패하는 경우(예: 잘못된 비밀번호) 오류 경로는 무조건 sess->state = SMB2_SESSION_EXPIRED로 설정됩니다. 그러나 바인딩하는 동안 대상 세션에 대한 sess 포인트는 다음을 통해 조회됩니다. ksmbd_session_lookup_slowpath() - 다른 연결에 속함 사용자. 이를 통해 원격 공격자는 다음과 같은 방법으로 활성 세션을 무효화할 수 있습니다. 단순히 잘못된 비밀번호(DoS)로 바인딩 요청을 보내는 것입니다.
요청이 실패했을 때 세션 만료를 건너뛰어 이 문제를 해결하세요. 세션이 현재 세션에 속하지 않기 때문에 바인딩 시도 연결. ksmbd_session_lookup_slowpath()에서 가져온 참조는 다음과 같습니다. ksmbd_user_session_put()을 통해 여전히 올바르게 릴리스되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 82.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 82.00 |
VPI 공식 vpi-v1 기준