漏洞分享 - Linux核心存在高風險安全漏洞(CVE-2022-47939)

      



Linux核心存在高風險安全漏洞(CVE-2022-47939)

一、摘要

        Linux核心存在高風險的RCE(Remote code execution)漏洞,允許攻擊者遠端執行任意代碼。


、存在風險

        研究人員發現Linux核心存在使用釋放後記憶體(Use After Free)漏洞(CVE-2022-47939),其導致原因是smb2pdu.c元件處理SMB2_TREE_DISCONNECT指令過程中,未於執行指令前驗證物件是否存在,使得未經驗證之遠端攻擊者可針對已啟用ksmbd服務之Linux核心執行任意程式碼。

           影響版本如下:

    • Linux Kernel 5.15至5.15.60、5.18至5.18.17及5.19至5.19.1版本            

            版本檢測方式

    • cat /proc/version

            建議改善措施:請維護廠商協助將Linux Kernel升級至5.15.61、5.18.18及5.19.2(含)以上版本。
            情資報告連結:https://www.ithome.com.tw/news/154880

這個網誌中的熱門文章

漏洞分享 - Fortinet 產品存在多個漏洞

-->

案例分享-某企業AD上百組帳號大量登入失敗導致鎖定事件

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

資安威脅趨勢 - 醫院遭CrazyHunter勒索軟體持續攻擊

-->

漏洞更新 - VMware修補vCenter Server heap-overflow和privilege escalation漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->