CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. CVE
  3. 正文

CVE-2024-50283丨ksmbd:修复 smb3_preauth_hash_rsp 中的 slab-use-after-free

2024年11月20日 186点热度 0人点赞 0条评论
ksmbd:修复 smb3_preauth_hash_rsp 中的 slab-use-after-free(CVE-2024-50283)

CVE编号

CVE-2024-50283

利用情况

暂无

补丁情况

N/A

披露时间

2024-11-19
漏洞描述
在Linux内核中,已经解决了以下漏洞:ksmbd中的smb3_preauth_hash_rsp存在slab-use-after-free漏洞。应在smb3_preauth_hash_rsp()中调用ksmbd_user_session_put函数。这样可以避免在调用smb3_preauth_hash_rsp()之前释放会话,从而避免该漏洞。
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
 https://git.kernel.org/stable/c/1b6ad475d4ed577d34e0157eb507be00c588bf5c
 https://git.kernel.org/stable/c/b8fc56fbca7482c1e5c0e3351c6ae78982e25ada
 https://git.kernel.org/stable/c/c6cdc08c25a868a08068dfc319fa9fce982b8e7f
 https://git.kernel.org/stable/c/f7557bbca40d4ca8bb1c6c940ac6c95078bd0827
标签: 暂无
最后更新:2024年11月20日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me