# ksmbd smb2_write 越界读取漏洞
## 概述
ksmbd 中的 `smb2_write` 函数存在一个越界读取(OOB read)漏洞,源于未正确校验 `hdr->NextCommand` 字段。
## 影响版本
Linux 内核中受影响的版本未明确列出,漏洞存在于 ksmbd 实现中,具体影响版本需参考补丁合入时间。
## 细节
在 `ksmbd_smb2_check_message` 函数中,未验证 SMB2 协议头部中的 `hdr->NextCommand` 值。
如果 `hdr->NextCommand` 大于当前命令的 `Offset + Length`,会导致允许超出实际分配缓冲区的读取操作。
## 影响
该漏洞可能导致越界内存读取,造成信息泄露或系统崩溃,取决于攻击者如何构造恶意请求。
# | POC 描述 | 源链接 | 神龙链接 |
---|
暂无评论