- -

Árbol de páginas

Versiones comparadas

Clave

  • Se ha añadido esta línea.
  • Se ha eliminado esta línea.
  • El formato se ha cambiado.
Comentarios: Versiones de kernel vulnerables

...

Sugerencia

INFORMACIÓN SUJETA A CAMBIOS. Suscríbase a esta página de la wiki para recibir notificaciones cuando haya novedades (botón "Seguir(W)" en la barra de arriba).

Sistemas afectados

Versiones de Kernel de linux vulnerables

Este problema abusa de la librería cifs-utils que se utiliza para conectar desde Linux a carpetas compartidas SMB. Sin embargo, desde hace un tiempo el código necesario para el protocolo SMB está dividido en rutinas implementadas en la propia librería, y otras rutinas incluidas dentro del Kernel de Linux.

En este caso el código vulnerable está en el kernel de Linux. Actualizar la librería cifs-utils no tiene ningún efecto sobre la resolución de esta vulnerabilidad.

Véase advertencia sobre backporting en el siguiente apartado.

Versiones de kernel parcheadas
7.1-rc5   o superiores

Fuente; https://github.com/torvalds/linux/commit/3da1fdf4efbc490041eb4f836bf596201203f8f2

Distribuciones


Distribuciones vulnerables “por defecto” (ya incluyen la configuración vulnerable y cifs-utils)

...