...
| Bloque de código |
|---|
# comprueba si el módulo está disponible modinfo cifs |
Configuración La configuración de cifs vulnerable menciona el binario "cifs.upcall"
| Bloque de código |
|---|
# Ejemplo de configuración vulnerable vagrant@ubuntu-jammy:~$ cat /etc/request-key.d/cifs.spnego.conf create cifs.spnego * * /usr/sbin/cifs.upcall %k |
Si tiene otra configuración diferente, puede que sea o puede que no sea vulnerable.
Otro requisito es la capacidad de que usuarios normales puedan crear namespaces de usuarios y recursos. Compruebe con esta instrucción:
| Bloque de código |
|---|
# Debian / Ubuntu / Linux Mint
sysctl kernel.unprivileged_userns_clone
# RHEL, CentOs, Rocky, AlmaLinux
sysctl user.max_user_namespaces |
Si devuelve 1 significa que este requisito se cumple para la vulnerabilidad.