Vulnerabilità nel kernel Linux che riguardano ksmbd, ktls, uio e lo stack di rete
Nel modulo ksmbd, che offre un'implementazione del server file integrata nel kernel Linux basata sul protocollo SMB, sono state individuate due vulnerabilità che consentono l'esecuzione di codice con i diritti di kernel da remoto senza autenticazione o la possibilità di determinare il contenuto della memoria del kernel sui sistemi con il modulo ksmbd attivato. I problemi si manifestano dalla versione del kernel 5.15, in cui è stato integrato il modulo ksmbd. […]
