Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-26822

PUBLISHED 04.05.2025

CNA: Linux

smb: client: set correct id, uid and cruid for multiuser automounts

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: smb: client: set correct id, uid and cruid for multiuser automounts When uid, gid and cruid are not specified, we need to dynamically set them into the filesystem context used for automounting otherwise they'll end up reusing the values from the parent mount.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-01439 Уязвимость компонента smb ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на целостность данных

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 9fd29a5bae6e8f94b410374099a6fddb253d2d5f до c2aa2718cda2d56b4a551cb40043e9abc9684626 affected
Наблюдалось в версиях от 9fd29a5bae6e8f94b410374099a6fddb253d2d5f до 7590ba9057c6d74c66f3b909a383ec47cd2f27fb affected
Наблюдалось в версиях от 9fd29a5bae6e8f94b410374099a6fddb253d2d5f до 4508ec17357094e2075f334948393ddedbb75157 affected
Наблюдалось в версии c8117ac42303f7ae99bbe53e4952f7d147cca1fb affected
Наблюдалось в версии 60e3318e3e900ba1ddfead937012b3432dfccc92 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.2 affected
Наблюдалось в версиях от 0 до 6.2 unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.7.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 04.06.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 09.05.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.