您现在的位置是:人工智能 >>正文
Linux 内核 ksmbd 漏洞允许远程攻击者执行任意代码(CVE-2025-38561)
人工智能53466人已围观
简介漏洞概述Linux内核的ksmbd SMB服务器实现中被披露存在一个高危漏洞,可能允许经过身份验证的远程攻击者在受影响系统上执行任意代码。该漏洞编号为CVE-2025-38561,CVSS评分为8.5 ...
Linux内核的漏洞ksmbd SMB服务器实现中被披露存在一个高危漏洞,可能允许经过身份验证的允许远程意代远程攻击者在受影响系统上执行任意代码 。该漏洞编号为CVE-2025-38561,攻击CVSS评分为8.5分,行任对使用基于内核的漏洞SMB服务器功能的Linux系统构成重大安全风险 。

该漏洞由Zero Day计划披露,香港云服务器允许远程意代源于smb2_sess_setup函数中对Preauth_HashValue字段的攻击错误处理。当对内核对象执行操作时,行任由于锁定机制不足,漏洞导致出现竞态条件漏洞 ,允许远程意代攻击者可借此操纵内存结构并在内核上下文中实现代码执行。攻击
ksmbd服务特性该漏洞专门针对ksmbd服务 ,行任该服务作为传统Samba实现的漏洞替代方案,亿华云提供内核级SMB服务器功能。允许远程意代与用户空间SMB服务器不同 ,攻击ksmbd直接在内核空间运行,成功利用该漏洞将特别危险,因为攻击者将获得内核级权限。
攻击条件攻击需要先对SMB服务进行身份验证,这意味着攻击者必须拥有有效凭据或通过其他方式成功认证后才能触发漏洞 。一旦通过认证,会话设置过程中的高防服务器竞态条件可被利用来破坏内存结构并重定向代码执行流程。
技术分析表明,该漏洞在SMB2会话建立期间服务器处理认证哈希值时显现。并发操作之间缺乏适当的同步机制 ,导致可能出现内存损坏 ,最终可能实现具有内核权限的任意代码执行。
漏洞披露时间线该漏洞遵循了负责任的模板下载披露流程,趋势科技研究院的研究员Nicholas Zubrisky于2025年7月22日向Linux维护者报告了此问题。
风险因素
详细信息
受影响产品
Linux内核(ksmbd SMB服务器实现)
影响
远程代码执行
利用前提条件
需要身份验证 - 访问ksmbd服务需具备有效的SMB凭据
CVSS 3.1评分
8.5(高危)
缓解措施Linux维护者已发布修复该漏洞的补丁,相关修复代码可通过稳定内核树中的提交44a3059c4c8cc635a1fb2afd692d0730ca1ba4b6获取 。系统管理员应优先将Linux内核更新至包含此安全修复的源码库版本 ,特别是暴露在不受信任网络或用户环境中的系统 。
对于使用ksmbd提供文件共享服务的组织,建议实施额外的安全措施,包括:
网络分段严格的服务器租用认证控制监控可疑的SMB流量模式在完成补丁安装前,可考虑在非关键系统上临时禁用ksmbd服务 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/466f499529.html
相关文章
汽车行业的网络安全危机与未来挑战:应对新兴威胁的全方位策略
人工智能汽车行业正面临与其他成功企业相似的网络安全风险和威胁,但同时也在应对一些独特的挑战。在采访中,Nuspire 的首席威胁分析师 Josh Smith 探讨了当前汽车行业面临的风险和威胁,并对未来的汽车 ...
【人工智能】
阅读更多CISA警告:苹果WebKit越界写入漏洞已被野外利用
人工智能美国网络安全和基础设施安全局CISA)近日警告称,苹果WebKit浏览器引擎中存在一个被野外利用的零日漏洞,编号为CVE-2025-24201。该漏洞属于越界写入问题,攻击者可能利用它在受影响的设备上 ...
【人工智能】
阅读更多大量 Chrome 扩展程序遭黑客攻击,60万用户数据危险
人工智能一场新的攻击活动针对知名的Chrome浏览器扩展程序,导致至少16个扩展程序被入侵,超过60万用户面临数据泄露和凭证被盗的风险。此次攻击通过钓鱼活动针对Chrome Web Store上的浏览器扩展程 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 探索如何将锁屏变成个性主题(打造独特的手机锁屏体验)
- 《雨林木风win764系统安装教程》(详细教你如何安装雨林木风win764系统)
- 光伏、中水、余热……2022北京13个数据中心能评展现五大趋势
- 小米膜的优点和特点(为你的手机屏幕保驾护航)
- 康佳P2如何打造智能生活新体验(品质、智能与创新的完美结合)
- 从Win10升级到Win7(如何将笔记本电脑系统由Win10改为Win7)
- 蒸汽吸尘器的清洁效果及优点(以蒸汽吸尘器为主题的家居清洁新选择)
- 红米37.6.8(超长待机、高性能、优质拍照,红米37.6.8完美融合)
- 小辣椒JDPlus全方位解读,值得购买吗?(便宜好用的小辣椒JDPlus手机,性价比之王!)
- 探讨1200兆路由器的性能和功能(高速、稳定、全面覆盖的无线网络体验) 企业服务器亿华云源码库网站建设云服务器香港物理机b2b信息平台