- -

Árbol de páginas

Versiones comparadas

Clave

  • Se ha añadido esta línea.
  • Se ha eliminado esta línea.
  • El formato se ha cambiado.

...

Sugerencia

INFORMACIÓN SUJETA A CAMBIOS. Suscríbase a esta página de la wiki para recibir notificaciones cuando haya novedades (botón "Seguir(W)" en la barra de arriba).


Tabla de contenidos

Incluir página
PÚBLICA
PÚBLICA

Sistemas afectados

Versiones de Kernel de linux vulnerables

...

Esta vulnerabilidad requiere de algunos requisitos para que el exploit sea funcional. Antes de aplicar una mitigación, conviene comprobar que los requisitos se cumplen para no evitar actuaciones en sistemas en los que la vulnerabilidad no se puede explotar.

...

Bloque de código
uname -r

Comprobar si el paquete cifs-utils está instalado:

Bloque de código
# Cualquier distro
mount.cifs -V
# Debian / Ubuntu / Linux Mint
apt list --installed 2>/dev/null | grep cifs-utils
# alternativa Debian / Ubuntu / Linux Mint
dpkg -l | grep cifs-utils

...

Bloque de código
# comprueba si el módulo está disponible
modinfo cifs

Configuración La configuración de cifs vulnerable menciona el binario "cifs.upcall"

Bloque de código
# Ejemplo de configuración vulnerable
vagrant@ubuntu-jammy:~$ cat /etc/request-key.d/cifs.spnego.conf
create  cifs.spnego    * * /usr/sbin/cifs.upcall %k

Si tiene otra configuración diferente, puede que sea o puede que no sea vulnerable.

Otro requisito es la capacidad de que usuarios normales puedan crear namespaces de usuarios y recursos. Compruebe con esta instrucción:

Bloque de código
# Debian / Ubuntu / Linux Mint
sysctl kernel.unprivileged_userns_clone
# RHEL, CentOs, Rocky, AlmaLinux
sysctl user.max_user_namespaces

Si devuelve 1 significa que este requisito se cumple para la vulnerabilidad.