ksmbd:修复 smb3_preauth_hash_rsp 中的 slab-use-after-free(CVE-2024-50283)
CVE编号
CVE-2024-50283
利用情况
暂无
补丁情况
N/A
披露时间
2024-11-19
漏洞描述
在Linux内核中,已经解决了以下漏洞:ksmbd中的smb3_preauth_hash_rsp存在slab-use-after-free漏洞。应在smb3_preauth_hash_rsp()中调用ksmbd_user_session_put函数。这样可以避免在调用smb3_preauth_hash_rsp()之前释放会话,从而避免该漏洞。
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
文章评论