Linux 커널에서는 다음 취약점이 해결되었습니다. ksmbd: 상속된 ACE SID 길이 유효성 검사 smb_inherit_dacl()은 다음에서 로드된 상위 디렉터리 DACL을 탐색합니다. 보안 설명자 xattr. 각 ACE에 고정된 항목이 포함되어 있는지 확인합니다. SID 헤더를 사용하기 전에는 가변 길이인지 확인하지 않습니다. sid.num_subauth로 설명되는 SID는 ACE에 완전히 포함됩니다. 잘못된 형식의 상속 가능한 ACE는 실제보다 더 많은 하위 권한을 광고할 수 있습니다. ACE에 존재합니다. Compare_sids()는 5월에
Linux 커널에서는 다음 취약점이 해결되었습니다.
ksmbd: 상속된 ACE SID 길이 유효성 검사
smb_inherit_dacl()은 다음에서 로드된 상위 디렉터리 DACL을 탐색합니다. 보안 설명자 xattr. 각 ACE에 고정된 항목이 포함되어 있는지 확인합니다. SID 헤더를 사용하기 전에는 가변 길이인지 확인하지 않습니다. sid.num_subauth로 설명되는 SID는 ACE에 완전히 포함됩니다.
잘못된 형식의 상속 가능한 ACE는 실제보다 더 많은 하위 권한을 광고할 수 있습니다. ACE에 존재합니다. 그런 다음 Compare_sids()는 ACE를 지나서 읽을 수 있습니다. smb_set_ace()도 복사된 대상 SID를 고정하지만 상속된 ACE 크기를 계산하기 위해 선택되지 않은 소스 SID 수입니다. 그럴 수도 있지 임시 상속된 ACE 버퍼 포인터 및 nt_size 계산을 향상시킵니다. 할당된 버퍼를 지나
이전에 상위 ACE SID 수와 SID 길이를 확인하여 이 문제를 해결하세요. 상속 중에 SID를 사용합니다. 상속된 ACE 크기를 다음에서 계산합니다. 크기가 제한된 대상 SID와 일치하도록 SID를 복사했습니다. 거부하다 크기 누적이 smb_acl.size를 오버플로하거나 보안 설명자 할당 크기입니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 88.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 88.00 |
VPI 공식 vpi-v1 기준