Możliwe zdalne wykonanie kodu w module ksmbd w Linuksie

W świecie usług są takie, które przewidziane są do publicznej ekspozycji oraz takie, które nie powinny być widoczne „ze świata”. Nie oznacza to jednak, że bezpieczeństwo tych drugich może umykać naszej uwadze. Na szczęście wiedział o tym badacz Nicholas Zubrisky z Trend Research, który poinformował o znalezieniu krytycznej luki w...

#WBiegu #Cifs #Ksmbd #Linux #Podatność #Rce #Smb

https://sekurak.pl/mozliwe-zdalne-wykonanie-kodu-w-module-ksmbd-w-linuksie/

Możliwe zdalne wykonanie kodu w module ksmbd w Linuksie

W świecie usług są takie, które przewidziane są do publicznej ekspozycji oraz takie, które nie powinny być widoczne „ze świata”. Nie oznacza to jednak, że bezpieczeństwo tych drugich może umykać naszej uwadze. Na szczęście wiedział o tym badacz Nicholas Zubrisky z Trend Research, który poinformował o znalezieniu krytycznej luki w...

Sekurak

Ебучие бляди, захуй вы убили в #ksmbd поддержку #smb1 (#cifs)?

История: раньше работало всё через самбу, обновил #openwrt, они там отказались от «устаревших» протоколов. Маки отвалились, виндовоз (нахуй нужен) работает. Пришлось поставить кошерный #afp через #netatalk
Аминь

第851回 KSMBDでSambaではないSMBサーバーを実行する | gihyo.jp

今回はSMBサーバーの別実装、KSMBDを紹介します。

gihyo.jp
#ksmbd なんてのがあるのか #Linux
GitHub - cifsd-team/ksmbd-tools: ksmbd kernel server userspace utilities

ksmbd kernel server userspace utilities. Contribute to cifsd-team/ksmbd-tools development by creating an account on GitHub.

GitHub
Let's briefly talk about #KSMBD: Why? I mean, as a vulnerability researcher, that sounds like fun. As a defender, it sounds like not fun at all.
KSMBD Has Finally Reached a Stable State » Linux Magazine

For those who've been looking forward to the first release of KSMBD, after two years it's no longer considered experimental.

Linux Magazine
https://www.phoronix.com/news/KSMBD-Stable-Linux-6.6
Finally, I can enjoy all of my classic Windows SMB vulnerabilities on Linux, thanks to KSMBD. This will truly be the Year of the Linux Desktop. Nothing can possibli go wrong. /s
#linux #smb #ksmbd #yearofthelinuxdesktop #nothingcanpossibligowrong
KSMBD Declared Stable - No Longer "Experimental" - In Linux 6.6

I'm excited for #Linux 6.6, there are a lot of small goodies added/fixed and I just found out about #KSMBD which got me excited to try out.

#kSMBd: a quick overview

“At the end of 2021, an LWN article caught our attention. A new SMB server implementation was being actively developed and on top of that, it was an in-kernel Linux implementation. Thus, our spring break was booked.”

https://blog.thalium.re/posts/ksmbd-trailer/

kSMBd: a quick overview

In this blogpost, we introduce the analysis of one SMB implementation: kSMBd. It will be followed up by a talk at OffensiveCon 2023 named “Abusing Linux in-kernel SMB server to gain kernel remote code execution”.