- -

Árbol de páginas

Versiones comparadas

Clave

  • Se ha añadido esta línea.
  • Se ha eliminado esta línea.
  • El formato se ha cambiado.
Comentarios: detección de la vulnerabilidad

...

Bloque de código
# comprueba si el módulo está disponible
modinfo cifs

Configuración La configuración de cifs vulnerable menciona el binario "cifs.upcall"

Bloque de código
# Ejemplo de configuración vulnerable
vagrant@ubuntu-jammy:~$ cat /etc/request-key.d/cifs.spnego.conf
create  cifs.spnego    * * /usr/sbin/cifs.upcall %k

Si tiene otra configuración diferente, puede que sea o puede que no sea vulnerable.

Otro requisito es la capacidad de que usuarios normales puedan crear namespaces de usuarios y recursos. Compruebe con esta instrucción:

Bloque de código
# Debian / Ubuntu / Linux Mint
sysctl kernel.unprivileged_userns_clone
# RHEL, CentOs, Rocky, AlmaLinux
sysctl user.max_user_namespaces

Si devuelve 1 significa que este requisito se cumple para la vulnerabilidad.