PT-2025-33600 · Linux+4 · Linux Kernel+4

CVE-2023-4130

·

Publicado

2023-08-06

·

Atualizado

2026-03-23

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux Kernel (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha no componente ksmbd relacionada à validação incorreta do tamanho de buffers de atributos estendidos (ea) durante o tratamento de operações de arquivo SMB2. Especificamente, o problema reside na função smb2 set ea(). Múltiplos buffers smb2 ea info estão presentes em uma solicitação FILE FULL EA INFORMATION de um cliente. O componente ksmbd usa o campo NextEntryOffset para localizar a próxima entrada smb2 ea info. O processo de validação usa incorretamente a variável next em vez de buf len para determinar o tamanho do buffer antes de acessar o próximo atributo estendido, potencialmente levando a um estouro de buffer. A variável next representa o offset inicial do atributo estendido atual obtido a partir do anterior.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03245
CVE-2023-4130
SUSE-SU-2025:03272-1
SUSE-SU-2025:03290-1
SUSE-SU-2025:03301-1
SUSE-SU-2025:03382-1
SUSE-SU-2025:03602-1
SUSE-SU-2025:03633-1
SUSE-SU-2025:03634-1
SUSE-SU-2025:20653-1
SUSE-SU-2025:20669-1
SUSE-SU-2025:20739-1
SUSE-SU-2025:20756-1
SUSE-SU-2025_03272-1
SUSE-SU-2025_03290-1
SUSE-SU-2025_03301-1
SUSE-SU-2025_03382-1

Produtos afetados

Astra Linux
Debian
Linux Kernel
Red Os
Suse