Sysdig

サッカーベッティング

ブログ

HOME Developer Square ブログ サッカー賭け-2023-0210 : KSMBD 内の Linux カーネルの認証されていないリモート ヒープ オーバーフロー

サッカー賭け-2023-0210 : KSMBD 内の Linux カーネルの認証されていないリモート ヒープ オーバーフロー

サッカー賭けはLinuxカーネルサーバーで、カーネル空間でSMB3プロトコルを実装し、ファイル共有を可能にします。
サッカー賭けバージョンv5.15-rc1で導入された新しい機能ですが、ほとんどのディストリビューションではデフォルトで有効になっていません。
最近、サッカー賭けには脆弱性が発見され、未認証のリモートコード実行を可能にするものでした。
この脆弱性は、サッカー賭けの認証コード内のヒープオーバーフローに関連しています。
調査の結果、特定の関数で使用後解放(use-after-free)の問題が発見サッカー賭け、これがセキュリティリスクを引き起こすことが明らかになりました。
また、NTLM認証コードに存在するヒープオーバーフローの脆弱性も特定サッカー賭けました。
これらのバグは、サッカー賭けを利用しているユーザーにとっては問題となり得ますが、サッカー賭けはデフォルトでは有効ではなく、モジュールとして提供されており、SMBプロトコルをインターネットに直接公開することは推奨されていないため、影響は限定的です。

詳細はこちら
ページトップへ