Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-26594

PUBLISHED 04.05.2025

CNA: Linux

ksmbd: validate mech token in session setup

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: ksmbd: validate mech token in session setup If client send invalid mech token in session setup request, ksmbd validate and make the error if it is invalid.

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-01862 Уязвимость реализации сетевого протокола SMB (Server Message Block) внутриядерного CIFS/SMB3-сервера ksmbd server ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность данных

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0626e6641f6b467447c81dd7678a69c66f7746cf до dd1de9268745f0eac83a430db7afc32cbd62e84b affected
Наблюдалось в версиях от 0626e6641f6b467447c81dd7678a69c66f7746cf до 6eb8015492bcc84e40646390e50a862b2c0529c9 affected
Наблюдалось в версиях от 0626e6641f6b467447c81dd7678a69c66f7746cf до a2b21ef1ea4cf632d19b3a7cc4d4245b8e63202a affected
Наблюдалось в версиях от 0626e6641f6b467447c81dd7678a69c66f7746cf до 5e6dfec95833edc54c48605a98365a7325e5541e affected
Наблюдалось в версиях от 0626e6641f6b467447c81dd7678a69c66f7746cf до 92e470163d96df8db6c4fa0f484e4a229edb903d affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.15 affected
Наблюдалось в версиях от 0 до 5.15 unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.7.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 05.07.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 23.02.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.