...
- Amazon Linux 2023 KVM
Detección de la vulnerabilidad o mitigación
Esta vulnerabilidad requiere de algunos requisitos para que el exploit sea funcional. Antes de aplicar una mitigación, conviene comprobar que los requisitos se cumplen para no evitar actuaciones en sistemas en los que la vulnerabilidad no se puede explotar.
Los requisitos para explotar esta vulnerabilidad son:
- paquete "cifs-utils" instalado y habilitado (con la versión vulnerable).
- configuración de cifs vulnerable.
- se permite que los usuarios normales puedan crear espacios de usuario.
Si no se cumple uno solo de las tres condiciones, la vulnerabilidad no se puede explotar.