Vulnerabilidad explotable de forma remota en el controlador NVMe-oF/TCP del núcleo de Linux

En la subsistema nvmet-tcp de Linux (NVMe-oF/TCP), que permite acceder a los dispositivos NVMe a través de la red (NVM Express over Fabrics) utilizando el protocolo TCP, se ha descubierto una vulnerabilidad (CVE-2023-5178) que podría permitir la ejecución remota de código en el nivel del kernel o, con acceso local, elevar las privilegios en el sistema. Actualmente, la corrección está disponible en forma de parche. El problema se presenta desde la primera versión del controlador NVMe-oF/TCP (el informe de vulnerabilidad menciona el kernel de Linux 5.15, pero el soporte para NVMe-oF/TCP se agregó en el kernel 5.0). Las sistemas afectados son aquellos con NVMe-oF/TCP (NVME_TARGET_TCP) habilitado, que por defecto acepta conexiones en el puerto de red 4420. el servidor NVMe-oF/TCP (NVME_TARGET_TCP), que por defecto acepta conexiones en el puerto de red 4420.

La vulnerabilidad es causada por un error lógico, que provoca que la función nvmet_tcp_free_crypto se llame dos veces, liberando algunos punteros dos veces y desreferenciando direcciones liberadas. Este comportamiento conduce a un acceso a una zona de memoria ya liberada (use-after-free) y a una doble liberación de memoria (double-free) al procesar un mensaje especialmente diseñado de un cliente por parte del servidor NVMe-oF/TCP, que puede estar en redes locales o globales.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster