Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная при помощи AI

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 90462
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная при помощи AI

Сообщение [Ботя] » 25 май 2025, 14:30

В модуле ksmbd, предлагающем встроенную в ядро Linux реализацию файлового сервера на базе протокола SMB, выявлена уязвимость (CVE-2025-37899), потенциально позволяющая добиться выполнения своего кода на уровне ядра через отправку специально оформленных пакетов. Примечательно, что проблема была выявлена в ходе анализа кода AI-моделью OpenAI o3. Так как полный код модуля ksmbd превышает допустимый для модели размер контекста, проверка выполнялась поэтапно для кода с реализацией отдельных команд SMB, используя типовые запросы.

Подробнее...

Ответить

Вернуться в «Новости *nix»