...
| Sugerencia |
|---|
INFORMACIÓN SUJETA A CAMBIOS. Suscríbase a esta página de la wiki para recibir notificaciones cuando haya novedades (botón "Seguir(W)" en la barra de arriba). |
Sistemas afectados
Versiones de Kernel de linux vulnerables
Este problema abusa de la librería cifs-utils que se utiliza para conectar desde Linux a carpetas compartidas SMB. Sin embargo, desde hace un tiempo el código necesario para el protocolo SMB está dividido en rutinas implementadas en la propia librería, y otras rutinas incluidas dentro del Kernel de Linux.
En este caso el código vulnerable está en el kernel de Linux. Actualizar la librería cifs-utils no tiene ningún efecto sobre la resolución de esta vulnerabilidad.
Véase advertencia sobre backporting en el siguiente apartado.
| Versiones de kernel parcheadas |
|---|
| 7.1-rc5 o superiores |
Fuente; https://github.com/torvalds/linux/commit/3da1fdf4efbc490041eb4f836bf596201203f8f2
Distribuciones
Distribuciones vulnerables “por defecto” (ya incluyen la configuración vulnerable y cifs-utils)
...