Vulnerabilidades en el módulo ksmbd del núcleo de Linux que permiten la ejecución remota de código

En el módulo ksmbd, que ofrece una implementación del servidor de archivos integrada en el núcleo de Linux basada en el protocolo SMB, se han identificado 14 vulnerabilidades, de las cuales cuatro permiten la ejecución remota de código con privilegios de núcleo. El ataque puede llevarse a cabo sin autenticación, siempre que el módulo ksmbd esté activado en el sistema. Los problemas se manifiestan a partir del núcleo 5.15, en el cual se incorporó el módulo ksmbd. Las vulnerabilidades se han corregido en las actualizaciones del núcleo 6.3.2, 6.2.15, 6.1.28 y 5.15.112. Se puede rastrear la corrección en las distribuciones en las siguientes páginas: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Gentoo, Arch.

Problemas identificados:

  • CVE-2023-32254, CVE-2023-32250, CVE-2023-32257, CVE-2023-32258 — ejecución remota de código con privilegios de núcleo debido a la falta de bloqueos adecuados de los objetos al manejar solicitudes externas que contienen comandos SMB2_TREE_DISCONNECT, SMB2_SESSION_SETUP, SMB2_LOGOFF y SMB2_CLOSE, lo que lleva a un estado de carrera explotable. El ataque puede realizarse sin pasar por autenticación.
  • CVE-2023-32256 — fuga de contenido de áreas de memoria del núcleo debido a un estado de carrera al procesar comandos SMB2_QUERY_INFO y SMB2_LOGOFF. El ataque puede llevarse a cabo sin requerir autenticación.
  • CVE-2023-32252, CVE-2023-32248 — denegación de servicio remoto debido a la desreferenciación de un puntero nulo al procesar comandos SMB2_LOGOFF, SMB2_TREE_CONNECT y SMB2_QUERY_INFO. El ataque puede realizarse sin autenticación.
  • CVE-2023-32249 — posibilidad de intercepción de sesión con un usuario debido a la falta de adecuada aislación al manejar el identificador de sesión en modo multicanal.
  • CVE-2023-32247, CVE-2023-32255 — denegación de servicio debido a una fuga de memoria al procesar el comando SMB2_SESSION_SETUP. El ataque puede realizarse sin autenticación.
  • CVE-2023-2593 — denegación de servicio debido al agotamiento de la memoria disponible, causado por un error que lleva a no liberar la memoria al manejar nuevas conexiones TCP. El ataque puede llevarse a cabo sin autenticación.
  • CVE-2023-32253 — denegación de servicio debido a un bloqueo mutuo al procesar el comando SMB2_SESSION_SETUP. El ataque puede realizarse sin pasar por autenticación.
  • CVE-2023-32251 — falta de protección contra ataques de fuerza bruta en la parametrización de la autenticación.
  • CVE-2023-32246: un usuario local del sistema con permiso para descargar el módulo ksmbd puede lograr la ejecución de su código a nivel del núcleo de Linux.

Además, se han identificado otras 5 vulnerabilidades en el paquete ksmbd-tools, que incluye herramientas para la gestión de ksmbd, ejecutadas en el espacio de usuario. Las vulnerabilidades más críticas (ZDI-CAN-17822, ZDI-CAN-17770, ZDI-CAN-17820, CVE aún no asignados) permiten que un atacante remoto no autenticado ejecute su código con privilegios de root. Estas vulnerabilidades se deben a la falta de verificación del tamaño de los datos externos recibidos antes de copiarlos en el búfer en el código del servicio WKSSVC y en los manejadores de opcodes LSARPC_OPNUM_LOOKUP_SID2 y SAMR_OPNUM_QUERY_USER_INFO. Otras dos vulnerabilidades (ZDI-CAN-17823, ZDI-CAN-17821) pueden causar una denegación de servicio remota sin pasar la autenticación.

Ksmbd se presenta como una extensión de alto rendimiento y lista para su uso en dispositivos integrados de Samba, que se puede integrar con herramientas y bibliotecas de Samba según sea necesario. El soporte para la operación de un servidor SMB mediante el módulo ksmbd está incluido en el paquete Samba desde la versión 4.16.0. A diferencia del servidor SMB que opera en el espacio de usuario, ksmbd es más eficiente en términos de rendimiento, consumo de memoria e integración con las capacidades avanzadas del núcleo. Los autores del código ksmbd son Namjae Jeon de Samsung y Hyunchul Lee de LG, mientras que el mantenimiento dentro del núcleo está a cargo de Steve French de Microsoft, mantenedor de las subsistemas CIFS/SMB2/SMB3 en el núcleo de Linux y un antiguo colaborador del equipo de desarrollo de Samba, que ha realizado una contribución significativa en la implementación del soporte para los protocolos SMB/CIFS en Samba y Linux.

Adicionalmente, se pueden mencionar dos vulnerabilidades en el controlador gráfico vmwgfx, utilizado para implementar la aceleración 3D en entornos VMware. La primera vulnerabilidad (ZDI-CAN-20292) permite a un usuario local elevar sus privilegios en el sistema. Esta vulnerabilidad es causada por la falta de verificación del estado del búfer antes de liberarlo al procesar el objeto vmw_buffer_object, lo que puede llevar a una doble llamada a la función free. La segunda vulnerabilidad (ZDI-CAN-20110) provoca una fuga de contenido de la memoria del núcleo debido a errores en la organización del bloqueo de objetos GEM.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster