CVE-2023-32251

⚪ Do wiadomości

Obejście zabezpieczeń w ksmbd w jądrze Linuxa umożliwia skuteczne ataki słownikowe.

CVSS
3.7
EPSS
0.4%
Exploit
none
Vendor
Opis źródłowy (NVD)

A vulnerability has been identified in the Linux kernel's ksmbd component (kernel SMB/CIFS server). A security control designed to prevent dictionary attacks, which introduces a 5-second delay during session setup, can be bypassed through the use of asynchronous requests. This bypass negates the intended anti-brute-force protection, potentially allowing attackers to conduct dictionary attacks more efficiently against user credentials or other authentication mechanisms.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS3.7
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.4%
Opublikowano (NVD)2025-07-31 21:15:26 UTC
Ostatnia modyfikacja (NVD)2026-06-25 07:16:42 UTC
Referencje