Hệ thống

tỷ lệ cá cược

Blog

TRANG CHỦ Quảng trường dành cho nhà phát triển Blog CVE-2023-0210 : Tràn vùng heap từ xa không được xác thực của nhân Linux trong tỷ lệ cá cược tỷ số

CVE-2023-0210 : Tràn vùng heap từ xa không được xác thực của nhân Linux trong tỷ lệ cá cược tỷ số

tỷ lệ cá cược tỷ số là máy chủ nhân Linux triển khai giao thức SMB3 trong không gian nhân và cho phép chia sẻ tệp
Một tính năng mới được giới thiệu trong phiên bản kernel v515-rc1 nhưng không được bật theo mặc định trong hầu hết các bản phân phối
Gần đây, một lỗ hổng đã được phát hiện trong tỷ lệ cá cược tỷ số có thể cho phép thực thi mã từ xa không được xác thực
Lỗ hổng này liên quan đến lỗi tràn vùng heap trong mã xác thực của tỷ lệ cá cược tỷ số
Cuộc điều tra đã tiết lộ sự cố không sử dụng sau này ở một số chức năng gây ra rủi ro bảo mật
Chúng tôi cũng đã xác định được lỗ hổng tràn vùng nhớ heap trong mã xác thực NTLM
Các lỗi này có thể gây rắc rối cho người dùng sử dụng tỷ lệ cá cược tỷ số nhưng tác động của chúng bị hạn chế do KMBD không được bật theo mặc định, được cung cấp dưới dạng mô-đun và không nên hiển thị giao thức SMB trực tiếp trên Internet

Về đầu trang