A flaw was found in the Linux kernel's ksmbd, a high-performance in-kernel SMB server. The specific flaw exists within the handling of SMB2_LOGOFF commands. The issue results from the lack of proper validation of a pointer prior to accessing it. An attacker can leverage this vulnerability to create a denial-of-service condition on the system.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 30, 2024 | Jul 24, 2023 |
| Ubuntu | — | Upgrade linux-image-5.15.0-1051-gcpUpgrade linux-image-intelUpgrade linux-image-oem-20.04Upgrade linux-image-generic-64kUpgrade linux-image-6.2.0-1004-starfiveUpgrade linux-image-gkeopUpgrade linux-image-6.2.0-1011-awsUpgrade linux-image-6.2.0-32-generic-lpaeUpgrade linux-image-azure-lts-22.04Upgrade linux-image-azureUpgrade linux-image-5.15.0-1044-nvidiaUpgrade linux-image-5.15.0-94-genericUpgrade linux-image-lowlatency-64k-hwe-22.04Upgrade linux-image-gkeop-5.15Upgrade linux-image-lowlatency-64kUpgrade linux-image-5.15.0-1056-azureUpgrade linux-image-6.2.0-1012-raspiUpgrade linux-image-gke-5.15Upgrade linux-image-6.2.0-1012-lowlatencyUpgrade linux-image-5.15.0-1046-raspiUpgrade linux-image-virtualUpgrade linux-image-5.15.0-94-lowlatencyUpgrade linux-image-oem-20.04cUpgrade linux-image-generic-lpaeUpgrade linux-image-gkeUpgrade linux-image-generic-64k-hwe-22.04Upgrade linux-image-genericUpgrade linux-image-6.2.0-32-genericUpgrade linux-image-oracle-lts-22.04Upgrade linux-image-6.2.0-1009-ibmUpgrade linux-image-oem-20.04bUpgrade linux-image-gcp-lts-22.04Upgrade linux-image-intel-iotgUpgrade linux-image-virtual-hwe-22.04Upgrade linux-image-5.15.0-1044-nvidia-lowlatencyUpgrade linux-image-nvidiaUpgrade linux-image-lowlatencyUpgrade linux-image-5.15.0-1048-intel-iotgUpgrade linux-image-azure-fde-lts-22.04Upgrade linux-image-aws-lts-22.04Upgrade linux-image-azure-fdeUpgrade linux-image-lowlatency-64k-hwe-20.04Upgrade linux-image-generic-hwe-22.04Upgrade linux-image-6.2.0-1012-kvmUpgrade linux-image-gcpUpgrade linux-image-5.15.0-1050-gkeUpgrade linux-image-generic-64k-hwe-20.04Upgrade linux-image-lowlatency-hwe-22.04Upgrade linux-image-raspi-nolpaeUpgrade linux-image-5.15.0-94-generic-lpaeUpgrade linux-image-ibmUpgrade linux-image-generic-hwe-20.04Upgrade linux-image-virtual-hwe-20.04Upgrade linux-image-kvmUpgrade linux-image-5.15.0-1046-ibmUpgrade linux-image-awsUpgrade linux-image-generic-lpae-hwe-20.04Upgrade linux-image-6.2.0-1011-azureUpgrade linux-image-5.15.0-1036-gkeopUpgrade linux-image-5.15.0-1050-kvmUpgrade linux-image-lowlatency-hwe-20.04Upgrade linux-image-generic-lpae-hwe-22.04Upgrade linux-image-6.2.0-1013-gcpUpgrade linux-image-5.15.0-1056-azure-fdeUpgrade linux-image-5.15.0-94-lowlatency-64kUpgrade linux-image-5.15.0-1047-intel-iotgUpgrade linux-image-azure-cvmUpgrade linux-image-5.15.0-94-generic-64kUpgrade linux-image-starfiveUpgrade linux-image-6.2.0-32-generic-64kUpgrade linux-image-oracleUpgrade linux-image-5.15.0-1051-oracleUpgrade linux-image-6.2.0-1011-oracleUpgrade linux-image-raspiUpgrade linux-image-nvidia-lowlatencyUpgrade linux-image-6.2.0-1012-lowlatency-64kUpgrade linux-image-5.15.0-1053-awsUpgrade linux-image-oem-20.04d | Sep 18, 2023 | Jul 24, 2023 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Jul 24, 2023 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub