PT-2025-54032 · Linux+1 · Linux Kernel+1
CVE-2023-54203
·
Publicado
2025-12-30
·
Atualizado
2026-01-01
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.1.21 #3
Descrição
O kernel Linux contém uma falha no módulo ksmbd, especificamente na função
init smb2 rsp hdr. Este problema se manifesta como uma escrita fora dos limites do slab (slab-out-of-bounds) quando uma operação de montagem SMB1 falha. O problema surge do tratamento de solicitações de negociação SMB1 como operações de servidor SMB2. A correção envolve adicionar operações de servidor SMB especificamente para negociação SMB1 para prevenir o tratamento incorreto pelas operações de servidor SMB2. Um rastreamento de pilha do kernel (stack trace) indica que o problema ocorre durante um processo de workqueue relacionado ao ksmbd-io.Recomendações
Atualize para a versão 6.1.21 #3 ou posterior do kernel Linux.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ksmbd