Vulnerabilità nel kernel Linux che interessano ksmbd, ktls, uio e lo stack di rete
Nel modulo ksmbd, che offre un'implementazione integrata nel kernel Linux di un file server basato sul protocollo SMB, sono state scoperte due vulnerabilità che consentono l'esecuzione remota di codice con privilegi di kernel senza autenticazione o la lettura del contenuto della memoria del kernel su sistemi con il modulo ksmbd attivato. I problemi si manifestano a partire dal kernel 5.15, che include il modulo ksmbd. […]
