CVE-2023-4130

plus petit que 1 minute de lecture

Mis à jour :

Exploitation d’une faille dans le noyau Linux

Une vulnérabilité, identifiée sous la référence CVE-2023-4130, affecte le composant ksmbd du noyau Linux. Ce défaut réside dans la manière dont le serveur gère les requêtes FILE_FULL_EA_INFORMATION.

Points clés :

  • La faille est présente dans la fonction smb2_set_ea() du ksmbd.
  • Elle concerne le traitement de multiples buffers smb2_ea_info en utilisant le champ NextEntryOffset.

Vulnérabilité :

  • CVE-2023-4130 : Le noyau Linux (ksmbd) valide incorrectement la longueur du prochain buffer d’attribut étendu (EA) en se basant sur l’offset du champ NextEntryOffset plutôt que sur la taille réelle du buffer. Cela peut entraîner un accès hors limites lors de l’analyse des entrées suivantes.

Recommandations :

Bien que l’article ne fournisse pas de recommandations spécifiques de correction, il est implicite que les systèmes utilisant une version vulnérable du noyau Linux sont exposés. Il est donc conseillé de s’assurer que le noyau est mis à jour vers une version qui corrige ce défaut de validation.


Source