Sicherheitsanfälligkeit im ksmbd-Modul des Linux-Kernels, die es ermöglicht, remote eigenen Code auszuführen
Im Modul ksmbd, das eine in den Linux-Kernel integrierte Implementierung eines Dateiservers auf Basis des SMB-Protokolls beinhaltet, wurde eine kritische Sicherheitsanfälligkeit entdeckt, die es Angreifern ermöglicht, remote eigenen Code mit Kernel-Rechten auszuführen. Der Angriff kann ohne Authentifizierung durchgeführt werden, solange das ksmbd-Modul auf dem System aktiviert ist. Das Problem tritt ab Kernel 5.15 auf, der im November 2021 veröffentlicht wurde, und ohne zusätzliche […]
