# ksmbd smb2会话设置越界读取漏洞
## 概述
该漏洞存在于 Linux 内核的 `ksmbd` 模块中,涉及在处理 `smb2_sess_setup` 请求时未正确处理复合请求(compound request)中的会话设置操作,导致出现**越界读取(OOB read)漏洞**。
## 影响版本
尚未指定具体影响的 Linux 内核版本,但该修复表明在修复前的版本中存在此漏洞。
## 细节
当使用 SMB2 协议进行会话设置(session setup)并且该请求作为复合请求的第二部分时,`ksmbd` 没有正确校验请求数据的边界信息。在处理第一个请求负载时,`smb2_sess_setup()` 函数可能导致越界读取,影响内存访问的安全性。
## 影响
此漏洞可能导致系统在处理恶意构造的 SMB2 复合请求时发生越界内存访问,进而造成潜在的系统崩溃或信息泄露,攻击者可能利用此漏洞导致拒绝服务或从内核读取未授权的数据。
# | POC 描述 | 源链接 | 神龙链接 |
---|
暂无评论