Уязвимости высокой степени серьезности в ядре Linux - редкий случай, уязвимость CVSS 10 в ядре Linux гораздо более необычна. так как данная уязвимость, имеет оценку по CVSS, равную 10. RCE после использования ksmbd Согласно рекомендации, исследователи предупредили Linux Foundation об уязвимости 26 июля 2022 года, а 22 декабря 2022 года данная уязвимость была опубликована. Эксперты по безопасности посоветовали ИТ-специалистам обновиться до последней версии ядра Linux до праздничных каникул. « Эта уязвимость позволяет удаленным злоумышленникам выполнять произвольный код на зараженных компьютерах с операционной системой на базе язда Linux. Для использования этой уязвимости не требуется проверка подлинности, но уязвимы только системы с включенным ksmbd. Конкретный недостаток существует при обработке команд SMB2_TREE_DISCONNECT. Проблема возникает из-за отсутствия проверки существования объекта перед выполнением операций над объектом. Злоумышленник может использовать эту уязвимость для выпо
В ядре Linux исправлена уязвимость получившая оценку 10 по CVSS
26 декабря 202226 дек 2022
374
1 мин