A flaw was found in the Linux kernel's ksmbd, a high-performance in-kernel SMB server. The specific flaw exists within the handling of SMB2_SESSION_SETUP commands. The issue results from the lack of control of resource consumption. An attacker can leverage this vulnerability to create a denial-of-service condition on the system.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 30, 2024 | Jul 24, 2023 |
| Ubuntu | — | Upgrade linux-image-intelUpgrade linux-image-azure-cvmUpgrade linux-image-generic-hwe-22.04Upgrade linux-image-lowlatency-64k-hwe-22.04Upgrade linux-image-azureUpgrade linux-image-5.15.0-1053-kvmUpgrade linux-image-oem-20.04dUpgrade linux-image-raspiUpgrade linux-image-6.2.0-1004-starfiveUpgrade linux-image-oracle-lts-22.04Upgrade linux-image-5.15.0-101-generic-64kUpgrade linux-image-generic-64k-hwe-22.04Upgrade linux-image-generic-lpae-hwe-22.04Upgrade linux-image-6.2.0-1009-ibmUpgrade linux-image-5.15.0-1039-gkeopUpgrade linux-image-intel-iotgUpgrade linux-image-kvmUpgrade linux-image-awsUpgrade linux-image-oem-20.04cUpgrade linux-image-generic-lpae-hwe-20.04Upgrade linux-image-gkeUpgrade linux-image-6.2.0-32-generic-64kUpgrade linux-image-6.2.0-1012-lowlatencyUpgrade linux-image-6.2.0-32-genericUpgrade linux-image-generic-hwe-20.04Upgrade linux-image-virtual-hwe-22.04Upgrade linux-image-gkeop-5.15Upgrade linux-image-oem-20.04Upgrade linux-image-5.15.0-1051-intel-iotgUpgrade linux-image-azure-fde-lts-22.04Upgrade linux-image-6.2.0-1011-oracleUpgrade linux-image-gcpUpgrade linux-image-starfiveUpgrade linux-image-virtual-hwe-20.04Upgrade linux-image-6.2.0-32-generic-lpaeUpgrade linux-image-5.15.0-1049-ibmUpgrade linux-image-5.15.0-1059-azureUpgrade linux-image-6.2.0-1012-kvmUpgrade linux-image-5.15.0-101-generic-lpaeUpgrade linux-image-5.15.0-1047-nvidiaUpgrade linux-image-genericUpgrade linux-image-5.15.0-101-lowlatencyUpgrade linux-image-5.15.0-1053-gkeUpgrade linux-image-aws-lts-22.04Upgrade linux-image-5.15.0-1054-oracleUpgrade linux-image-lowlatency-64kUpgrade linux-image-generic-64kUpgrade linux-image-5.15.0-1049-raspiUpgrade linux-image-nvidiaUpgrade linux-image-6.2.0-1011-azureUpgrade linux-image-generic-lpaeUpgrade linux-image-5.15.0-1047-nvidia-lowlatencyUpgrade linux-image-6.2.0-1012-lowlatency-64kUpgrade linux-image-5.15.0-101-lowlatency-64kUpgrade linux-image-6.2.0-1011-awsUpgrade linux-image-lowlatency-64k-hwe-20.04Upgrade linux-image-azure-lts-22.04Upgrade linux-image-5.15.0-1054-gcpUpgrade linux-image-lowlatency-hwe-20.04Upgrade linux-image-oem-20.04bUpgrade linux-image-oracleUpgrade linux-image-gke-5.15Upgrade linux-image-5.15.0-1056-awsUpgrade linux-image-5.15.0-1059-azure-fdeUpgrade linux-image-nvidia-lowlatencyUpgrade linux-image-6.2.0-1013-gcpUpgrade linux-image-gkeopUpgrade linux-image-6.2.0-1012-raspiUpgrade linux-image-ibmUpgrade linux-image-lowlatency-hwe-22.04Upgrade linux-image-lowlatencyUpgrade linux-image-virtualUpgrade linux-image-5.15.0-101-genericUpgrade linux-image-raspi-nolpaeUpgrade linux-image-gcp-lts-22.04Upgrade linux-image-azure-fdeUpgrade linux-image-generic-64k-hwe-20.04 | Sep 18, 2023 | Jul 24, 2023 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Jul 24, 2023 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub