Linux 커널에서는 다음 취약점이 해결되었습니다. ksmbd: SMB3 서명 및 암호화 키 생성 시 키를 기록하지 마세요. KSMBD_DEBUG_AUTH 로깅이 활성화되면 generate_smb3signingkey() 및 generate_smb3encryptionkey() 세션, 서명, 암호화 및 암호 해독 키 바이트. 자격 증명이 노출되지 않도록 로그를 제거하세요.
Linux 커널에서는 다음 취약점이 해결되었습니다.
ksmbd: SMB3 서명 및 암호화 키 생성 시 키를 기록하지 마세요.
KSMBD_DEBUG_AUTH 로깅이 활성화되면 generate_smb3signingkey() 및 generate_smb3encryptionkey() 세션, 서명, 암호화 및 암호 해독 키 바이트. 자격 증명이 노출되지 않도록 로그를 제거하세요.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 81.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 81.00 |
VPI 공식 vpi-v1 기준