# 内核:ksmbd内存耗尽拒绝服务漏洞
### 概述
Linux 内核在处理新的 TCP 连接时存在内存释放不及时的问题,导致内存资源未在其有效生命周期结束后立即释放。
### 影响版本
未明确具体版本,可能影响较新的 Linux 内核版本,需进一步验证。
### 细节
该漏洞源于在 TCP 连接处理过程中,相关内存资源没有被正确释放,造成内存泄漏。
### 影响
攻击者无需认证即可通过持续建立新 TCP 连接,引发系统内存耗尽,最终导致拒绝服务(DoS)。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: 2384787 – (CVE-2023-2593) CVE-2023-2593 kernel: ksmbd Memory Exhaustion Denial-of-Service Vulnerability -- 🔗来源链接
标签: issue-tracking x_refsource_REDHAT
神龙速读暂无评论