One Article Review

Accueil - L'article:
Source CVE.webp CVE Liste
Identifiant 8405215
Date de publication 2023-11-03 08:15:07 (vue: 2023-11-03 11:09:29)
Titre CVE-2023-1194
Texte Un défaut de lecture de mémoire hors limites (OOB) a été trouvé dans PARSE_LEASE_STATE dans l'implémentation KSMBD du serveur Samba In-Nernel et CIFS dans le noyau Linux.Lorsqu'un attaquant envoie la commande CREATE avec une charge utile mal formée à KSMBD, en raison d'une vérification manquante de `NameOffset` dans la fonction` parse_lease_state () `, l'objet` create_context` peut accéder à la mémoire invalide.
An out-of-bounds (OOB) memory read flaw was found in parse_lease_state in the KSMBD implementation of the in-kernel samba server and CIFS in the Linux kernel. When an attacker sends the CREATE command with a malformed payload to KSMBD, due to a missing check of `NameOffset` in the `parse_lease_state()` function, the `create_context` object can access invalid memory.
Envoyé Oui
Condensat 1194 2023 `create `nameoffset` `parse access attacker bounds can check cifs command context` create cve due flaw found function implementation invalid kernel ksmbd lease linux malformed memory missing object oob out parse payload read samba sends server state when
Tags
Stories
Notes
Move


L'article ne semble pas avoir été repris aprés sa publication.


L'article ne semble pas avoir été repris sur un précédent.
My email: