ksmbd: effacement de conn->binding en cas d'échec de la requête de liaison
Plateforme
linux
Composant
linux
Corrigé dans
d073870dab8f6dadced81d13d273ff0b21cb7f4e
Dans le noyau Linux, la vulnérabilité suivante a été résolue : ksmbd: effacement de conn->binding en cas d'échec de la requête de liaison Lorsqu'une requête SMB2_SESSION_SETUP multicanal avec SMB2_SESSION_REQ_FLAG_BINDING échoue, ksmbd définit conn->binding = true mais ne l'efface jamais sur le chemin d'erreur. Cela laisse la connexion dans une état de liaison où tous les appels ksmbd_session_lookup_all() suivants reviennent à la table des sessions globales. Cette correction efface conn->binding = false sur le chemin d'erreur.
Comment corriger
Aucun correctif officiel disponible. Recherchez des alternatives ou surveillez les mises à jour.
Surveillez vos dépendances automatiquement
Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.
Commencer gratuitement