Schwachstellen im Linux-Kernel, die ksmbd, ktls, uio und den Netzwerkstack betreffen
Im Modul ksmbd, das eine in den Linux-Kernel integrierte Implementierung eines Dateiservers auf Basis des SMB-Protokolls bereitstellt, wurden zwei Schwachstellen identifiziert, die es ermöglichen, aus der Ferne ohne Authentifizierung Code mit Kernel-Rechten auszuführen oder den Inhalt des Kernel-Speichers auf Systemen mit aktivem ksmbd-Modul zu bestimmen. Die Probleme treten ab Kernel 5.15 auf, in dem das ksmbd-Modul integriert wurde. […]
