- -

Árbol de páginas

Versiones comparadas

Clave

  • Se ha añadido esta línea.
  • Se ha eliminado esta línea.
  • El formato se ha cambiado.
Comentarios: requisitos primera parte

...

Véase advertencia sobre backporting en el siguiente apartado.

Versiones de kernel parcheadas
7.1-rc5   o superiores

Fuente; https://github.com/torvalds/linux/commit/3da1fdf4efbc490041eb4f836bf596201203f8f2

...

Los requisitos para explotar esta vulnerabilidad son:

  1. Versión vulnerable del kernel de Linux.
  2. Paquete "cifs-utils" instalado y habilitado.
  3. Versión vulnerable del kernel de Linux
  4. .
  5. Configuración de cifs vulnerable.
  6. Se permite que los usuarios normales puedan crear espacios de usuario.

Si no se cumple uno solo cualquiera de las anteriores condiciones, la vulnerabilidad no se puede explotar.

Como ver la versión de Kernel de Linux:

Bloque de código
uname -r

Comprobar si está instalado:

Bloque de código
# Cualquier distro
mount.cifs -V
# Debian / Ubuntu / Linux Mint
apt list --installed 2>/dev/null | grep cifs-utils
# alternativa Debian / Ubuntu / Linux Mint
dpkg -l | grep cifs-utils

Para comprobar si el módulo está habilitado no sirve el comando "lsmod". Este comando sólo indica si está cargado actualmente, pero puede suceder que el módulo no esté cargado pero está disponible. En su lugar, es más conveniente el comando "modinfo" que proporciona información si el módulo está disponible.

Bloque de código
# comprueba si el módulo está disponible
modinfo cifs

Configuración de cifs vulnerable.