Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-3866

PUBLISHED 19.08.2025

CNA: Linux

ksmbd: validate session id and tree id in the compound request

Обновлено: 19.08.2025
In the Linux kernel, the following vulnerability has been resolved: ksmbd: validate session id and tree id in the compound request This patch validate session id and tree id in compound request. If first operation in the compound is SMB2 ECHO request, ksmbd bypass session and tree validation. So work->sess and work->tcon could be NULL. If secound request in the compound access work->sess or tcon, It cause NULL pointer dereferecing error.

БДУ ФСТЭК

Идентификатор Описание
BDU:2023-04743 Уязвимость модуля ksmbd ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0626e6641f6b467447c81dd7678a69c66f7746cf до eb947403518ea3d93f6d89264bb1f5416bb0c7d0 affected
Наблюдалось в версиях от 0626e6641f6b467447c81dd7678a69c66f7746cf до 854156d12caa9d36de1cf5f084591c7686cc8a9d affected
Наблюдалось в версиях от 0626e6641f6b467447c81dd7678a69c66f7746cf до d1066c1b3663401cd23c0d6e60cdae750ce00c0f affected
Наблюдалось в версиях от 0626e6641f6b467447c81dd7678a69c66f7746cf до 5005bcb4219156f1bf7587b185080ec1da08518e affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.15 affected
Наблюдалось в версиях от 0 до 5.15 unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.3.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.