PT-2025-54032 · Linux+1 · Linux Kernel+1

CVE-2023-54203

·

Publicado

2025-12-30

·

Atualizado

2026-01-01

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.1.21 #3
Descrição O kernel Linux contém uma falha no módulo ksmbd, especificamente na função init smb2 rsp hdr. Este problema se manifesta como uma escrita fora dos limites do slab (slab-out-of-bounds) quando uma operação de montagem SMB1 falha. O problema surge do tratamento de solicitações de negociação SMB1 como operações de servidor SMB2. A correção envolve adicionar operações de servidor SMB especificamente para negociação SMB1 para prevenir o tratamento incorreto pelas operações de servidor SMB2. Um rastreamento de pilha do kernel (stack trace) indica que o problema ocorre durante um processo de workqueue relacionado ao ksmbd-io.
Recomendações Atualize para a versão 6.1.21 #3 ou posterior do kernel Linux.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2023-54203

Produtos afetados

Linux Kernel
Ksmbd