Отдалечена уязвимост в драйвера NVMe-oF/TCP от ядрото на Linux

В Linux подсистемата nvmet-tcp (NVMe-oF/TCP), която позволява достъп до NVMe устройства през мрежата (NVM Express over Fabrics), използвайки протокол TCP, е открита уязвимост (CVE-2023-5178), която потенциално позволява отдалечено изпълнение на собствен код на ниво ядро или, при наличие на локален достъп, повишаване на привилегиите в системата. Корекцията е налична засега единствено под формата на пач. Проблемът се проявява още от първата версия на драйвера NVMe-oF/TCP (в доклада за уязвимостта се споменава ядро Linux 5.15, но поддръжката на NVMe-oF/TCP е добавена в ядрото 5.0). Уязвимостта засяга системи с включен сървъра. NVMe-oF/TCP (NVME_TARGET_TCP), който по подразбиране приема връзки на мрежовия порт 4420.

Уязвимостта е причинена от логическа грешка, при която функцията nvmet_tcp_free_crypto се извиква два пъти и два пъти освобождава някои указатели, както и разыменова освобождаването на адреси. Такова поведение води до достъп до вече освободена област от паметта (use-after-free) и двойно освобождаване на паметта (double-free) при обработка на специално оформено съобщение от клиента от страна на сървъра NVMe-oF/TCP, който може да се намира както в локалната, така и в глобалната мрежа.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster