BDU:2023-02741
Сообщество свободного программного обеспечения, ООО «Ред Софт» Linux, РЕД ОС
Дата обнаружения
2023-04-27
Официальное описание
Уязвимость модуля ksmbd ядра операционных систем Linux связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, перехватить действующий сеанс
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: https://github.com/torvalds/linux/commit/3353ab2df5f68dab7da8d5ebb427a2d265a1f2b2 https://github.com/torvalds/linux/releases/tag/v6.4-rc1
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/