В ядре Linux устранена следующая уязвимость: ksmbd: исправление зарегистрированного бага в smb_direct_prepare_degotiation() smb_direct_prep…
В ядре Linux устранена следующая уязвимость: ksmbd: исправление зарегистрированного бага в smb_direct_prepare_degotiation() smb_direct_prepare_pregotiation() отбрасывает неподписанное значение __u32 от sp->max_recv_ize и req->preferred_send_ize к подписанному int перед вычислением min_t(int, ...). Злонамеренно предоставленный enter_send_размер 0x80000000 вернется как меньший, чем max_recv_size, а затем использовать для установки максимально допустимого разрешено получать размер для следующего сообщения. Отправляя второе сообщение с большим значением (> 1420 байт) Затем злоумышленник может достичь переполнения буфера кучу. Это исправление заменяет min_t(int, ...) на min_t(u32)
Программный продукт не обеспечивает надлежащего контроля за глубиной рекурсии, что приводит к избыточному потреблению ресурсов, таких как выделенная память или стек программы.
https://cwe.mitre.org/data/definitions/674.html →Открыть в коллекции CWE →Приложениям нередко требуется преобразовывать данные из/в формат данных (например, XML и YAML) с использованием анализатора. Злоумышленник может иметь возможность внедрять данные, способные оказывать негативное воздействие на анализатор в процессе обработки. Многие языки форматов данных допускают определение структур, схожих с макросами, способных упрощать создание сложных структур. Вкладывая эти структуры друг в друга и вызывая многократную подстановку данных, злоумышленник может вынудить анализатор потреблять больше ресурсов при обработке, что ведёт к избыточному потреблению памяти и нагрузке на процессор.
https://capec.mitre.org/data/definitions/230.html →Открыть в коллекции CAPEC →Злоумышленник внедряет чрезмерно большие полезные нагрузки сериализованных данных в анализатор в процессе обработки данных для оказания негативного воздействия на анализатор, такого как исчерпание системных ресурсов и выполнение произвольного кода.
https://capec.mitre.org/data/definitions/231.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux_kernel | * | Отслеживается |