· @just4fun
4 followers · 377 posts · Server mastodon.social

"리눅스 커널에서 발견된 초고위험도 취약점, SMB 서버 위협"

SMB3 프로토콜을 커널 내에 구현한 ksmbd에서 초고위험도 취약점 발견. ksmbd는 리눅스 커널 5.15에서 처음 도입. 대부분은 사용자들은 ksmbd가 아니라 삼바를 사용하기에 취약점의 영향이 광범위하지는 않음.

boannews.com/media/view.asp?id

#it #리눅스 #보안 #smb #ksmbd

Last updated 2 years ago

Redhotcyber · @redhotcyber
294 followers · 271 posts · Server mastodon.bida.im

Una vulnerabilità con score 10 sul Kernel Linux è stata scoperta

Nel modulo è stata scoperta una critica del estremamente pericolosa.

Ha ricevuto l’identificativo CVE-2022-47939 e 10 punti su 10 possibili nella scala . Ksmbd è un modulo del kernel Linux che implementa un file basato sul protocollo per lo scambio di file utilizzando lo Samba.

Gli raccomandano agli amministratori che utilizzano ksmbd di aggiornare il kernel Linux alla versione 5.15.61 o successiva.

lnkd.in/dmHq3f6A

#infosecurity #privacy #CyberSecurityNews #cybersecuritytraining #CyberSecurityAwareness #cybercrime #cybersecurity #hacking #dataprotection #ethicalhacking #informationsecurity #redhotcyber #esperti #standard #smb3 #server #cvss #linux #kernel #vulnerabilità #ksmbd

Last updated 2 years ago

Justin :clippy: · @shearsjt
34 followers · 371 posts · Server mastodon.social
Edd · @iMeddles
14 followers · 98 posts · Server mastodon.eddmil.es

The lack of co-ordinated disclosure on ZDI-22-1690 is appalling. IT'S THREE DAYS BEFORE CHRISTMAS YOU ABSOLUTE IDIOTS, GET IT TOGETHER. I literally don't know if this is 5 mins work tomorrow, or if my Christmas just disappeared. It's complete insanity. zerodayinitiative.com/advisori

#linux #kernel #smb #ksmbd

Last updated 2 years ago

dwm · @dwm
117 followers · 60 posts · Server mastodon.social

CVSS 10.0 RCE in Linux kernel ksmbd component:

zerodayinitiative.com/advisori

Appears to have been patched in 5.15.61 in August, so anyone keeping up with upstream security patches ought to be okay?

Fix in upstream commit cf6531d98190fa2cf92a6d8bbc8af0a4740a223c

No CVE appears to as yet have been assigned. (Which is somewhat upsetting given this bug was spotted and fixes 6 months ago!)

#ksmbd #linux #security #vulnerability

Last updated 2 years ago