...
Véase advertencia sobre backporting en el siguiente apartado.
| Versiones de kernel parcheadas |
|---|
| 7.1-rc5 o superiores |
Fuente; https://github.com/torvalds/linux/commit/3da1fdf4efbc490041eb4f836bf596201203f8f2
...
Los requisitos para explotar esta vulnerabilidad son:
- Versión vulnerable del kernel de Linux.
- Paquete "cifs-utils" instalado y habilitado. Versión vulnerable del kernel de Linux
- .
- Configuración de cifs vulnerable.
- Se permite que los usuarios normales puedan crear espacios de usuario.
Si no se cumple uno solo cualquiera de las anteriores condiciones, la vulnerabilidad no se puede explotar.
Como ver la versión de Kernel de Linux:
| Bloque de código |
|---|
uname -r |
Comprobar si está instalado:
| Bloque de código |
|---|
# Cualquier distro
mount.cifs -V
# Debian / Ubuntu / Linux Mint
apt list --installed 2>/dev/null | grep cifs-utils
# alternativa Debian / Ubuntu / Linux Mint
dpkg -l | grep cifs-utils |
Para comprobar si el módulo está habilitado no sirve el comando "lsmod". Este comando sólo indica si está cargado actualmente, pero puede suceder que el módulo no esté cargado pero está disponible. En su lugar, es más conveniente el comando "modinfo" que proporciona información si el módulo está disponible.
| Bloque de código |
|---|
# comprueba si el módulo está disponible
modinfo cifs |
Configuración de cifs vulnerable.