...
| Sugerencia |
|---|
INFORMACIÓN SUJETA A CAMBIOS. Suscríbase a esta página de la wiki para recibir notificaciones cuando haya novedades (botón "Seguir(W)" en la barra de arriba). |
| Tabla de contenidos |
|---|
| Incluir página | ||||
|---|---|---|---|---|
|
Sistemas afectados
Versiones de Kernel de linux vulnerables
...
Esta vulnerabilidad requiere de algunos requisitos para que el exploit sea funcional. Antes de aplicar una mitigación, conviene comprobar que los requisitos se cumplen para no evitar actuaciones en sistemas en los que la vulnerabilidad no se puede explotar.
...
| Bloque de código |
|---|
uname -r |
Comprobar si el paquete cifs-utils está instalado:
| Bloque de código |
|---|
# Cualquier distro mount.cifs -V # Debian / Ubuntu / Linux Mint apt list --installed 2>/dev/null | grep cifs-utils # alternativa Debian / Ubuntu / Linux Mint dpkg -l | grep cifs-utils |
...
| Bloque de código |
|---|
# comprueba si el módulo está disponible modinfo cifs |
Configuración La configuración de cifs vulnerable menciona el binario "cifs.upcall"
| Bloque de código |
|---|
# Ejemplo de configuración vulnerable vagrant@ubuntu-jammy:~$ cat /etc/request-key.d/cifs.spnego.conf create cifs.spnego * * /usr/sbin/cifs.upcall %k |
Si tiene otra configuración diferente, puede que sea o puede que no sea vulnerable.
Otro requisito es la capacidad de que usuarios normales puedan crear namespaces de usuarios y recursos. Compruebe con esta instrucción:
| Bloque de código |
|---|
# Debian / Ubuntu / Linux Mint
sysctl kernel.unprivileged_userns_clone
# RHEL, CentOs, Rocky, AlmaLinux
sysctl user.max_user_namespaces |
Si devuelve 1 significa que este requisito se cumple para la vulnerabilidad.