Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-3867

PUBLISHED 19.08.2025

CNA: Linux

ksmbd: fix out of bounds read in smb2_sess_setup

Обновлено: 19.08.2025
In the Linux kernel, the following vulnerability has been resolved: ksmbd: fix out of bounds read in smb2_sess_setup ksmbd does not consider the case of that smb2 session setup is in compound request. If this is the second payload of the compound, OOB read issue occurs while processing the first payload in the smb2_sess_setup().

БДУ ФСТЭК

Идентификатор Описание
BDU:2023-05115 Уязвимость модуля ksmbd ядра операционных систем Linux, позволяющая нарушителю выполнить произвольный код

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20230810-4 10.08.2023 Получение конфиденциальной информации в Linux Kernel

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0626e6641f6b467447c81dd7678a69c66f7746cf до 676392184785ace61e939831e7ca44a03d438c3b affected
Наблюдалось в версиях от 0626e6641f6b467447c81dd7678a69c66f7746cf до ef572ffa8eb44111eed2925fbb2adca78bdcbf61 affected
Наблюдалось в версиях от 0626e6641f6b467447c81dd7678a69c66f7746cf до 2ba03cecb12ac7ac9e0170e251543c56832d9959 affected
Наблюдалось в версиях от 0626e6641f6b467447c81dd7678a69c66f7746cf до 98422bdd4cb3ca4d08844046f6507d7ec2c2b8d8 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.15 affected
Наблюдалось в версиях от 0 до 5.15 unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.4.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.