Уязвимости в ядрото на Linux, засягащи ksmbd, ktls, uio и мрежовия стек

В модул ksmbd, който предлага вградено в ядрото на Linux решение за файлов сървър, базиран на SMB протокол, са открити две уязвимости, които позволяват отдалечено изпълнение на собствен код с права на ядрото без необходимост от аутентикация или достъп до съдържанието на ядрото на системи с активиран модул ksmbd. Проблемите започват с ядро 5.15, в което е приет модулът ksmbd. Уязвимостите са отстранени в обновленията на ядрото 6.7.2, 6.6.14, 6.1.75 и 5.15.145. Можете да следите корекциите в дистрибутивите на следните страници: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Arch.

Първата уязвимост (CVE-2024-26592) може да доведе до изпълнение на код на атакуващия с права на ядрото при изпращане на специално форматирани неаутентифицирани TCP заявки до сървър ksmbd. Уязвимостта е причинена от неправилно организиране на заключването на обектите в кода за установяване и прекъсване на TCP връзката с ksmbd, позволяващо създаването на условия за достъп до вече освободена памет (use-after-free).

Втората уязвимост (CVE-2024-26594) води до изтичане на съдържанието на ядрото при обработка на неправилен mech-токен в заявката за установяване на сесия, изпратена от клиента. Уязвимостта е причинена от неправилна обработка на данни с SMB2 Mech-токен и води до четене на данни извън отреденото пространство в буфера.

Допълнително може да се отбележат още няколко уязвимости в ядрото на Linux:

  • CVE-2023-52439 — обращение к уже освобождённой памяти (use-after-free) в функции uio_open подсистемы uio, потенциально позволяющее локальному пользователю выполнить свой код с правами ядра.
  • CVE-2024-26582 — обращение к уже освобождённой памяти (use-after-free) в реализации TLS на уровне ядра (ktls), потенциально позволяющее повысить свои привилегии при выполнении операций расшифровки.
  • CVE-2024-0646 — запись в область памяти вне буфера в подсистеме ktls при определённой локальной манипуляции с сокетом ktls при помощи функции splice. Уязвимость потенциально позволяет поднять свои привилегии в системе.
  • CVE-2023-6932 — состояние гонки в реализации протокола IGMP (Internet Group Management Protoco) в IPv4-стеке, приводящее к обращению к уже освобождённой памяти (use-after-free). Уязвимость потенциально позволяет локальному пользователю поднять свои привилегии в системе.
  • CVE-2023-52435 — переполнение MSS в функции skb_segment() сетевого стека ядра.
  • CVE-2024-26601 — ошибка в коде освобождения блоков в ФС ext4 может использоваться для повреждения buddy bitmap.
  • CVE-2024-26598 — обращение к уже освобождённой памяти (use-after-free) в гипервизоре KVM.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster