In the Linux kernel, the following vulnerability has been resolved: ksmbd: smbdirect: validate data_offset and data_length field of smb_direct_data_transfer If data_offset and data_length of smb_direct_data_transfer struct are invalid, out of bounds issue could happen. This patch validate data_offset and data_length field in recv_done.
In the Linux kernel, the following vulnerability has been resolved: ksmbd: smbdirect: validate data_offset and data_length field of smb_direct_data_transfer If data_offset and data_length of smb_direct_data_transfer struct are invalid, out of bounds issue could happen. This patch validate data_offset and data_length field in recv_done.
Linux Linux, linux kernel의 현재 전체 버전이 공식 영향 범위(Linux Linux, linux kernel >= 2ea086e35c3d726a3bacd0a971c1f02a50e98206 < 773fddf976d282ef059c36c575ddb81567acd6bc, >= 2ea086e35c3d726a3bacd0a971c1f02a50e98206 < bdaab5c6538e250a9654127e688ecbbeb6f771d5, >= 2ea086e35c3d726a3bacd0a971c1f02a50e98206 < eb0378dde086363046ed3d7db7f126fc3f76fd70, >= 2ea086e35c3d726a3bacd0a971c1f02a50e98206 < 8be498fcbd5b07272f560b45981d4b9e5a2ad885, >= 2ea086e35c3d726a3bacd0a971c1f02a50e98206 < 529b121b00a6ee3c88fb3c01b443b2b81f686d48, >= 2ea086e35c3d726a3bacd0a971c1f02a50e98206 < 5282491fc49d5614ac6ddcd012e5743eecb6a67c, >= 5.15, >= 5.15.1 < 5.15.194, >= 5.16 < 6.1.154, >= 6.2 < 6.6.108, >= 6.7 < 6.12.49, >= 6.13 < 6.16.9, 5.15, 6.17)에 포함되는지 확인합니다. OS를 선택하면 해당 OS의 제품·패키지·KB·APAR 확인 명령만 표시됩니다.
조치방안
구조화된 수정 버전 값(5.15.194, 6.1.154, 6.6.108, 6.12.49, 6.16.9)은 참고용입니다. 공급사 공식 보안 권고에서 제품·에디션·설치 방식별 수정 기준을 확인한 뒤 적용합니다.
조치 후 확인사항
패치 후 같은 명령으로 전체 버전을 다시 확인해 Linux Linux, linux kernel 5.15.194, 6.1.154, 6.6.108, 6.12.49, 6.16.9 기준을 충족하는지 확인합니다. 이어서 메모리 손상 관련 오류·공격 흔적이 새로 발생하지 않는지 확인합니다.