Vulnerabilidades en el kernel de Linux que afectan a ksmbd, ktls, uio y la pila de red

En el módulo ksmbd, que ofrece una implementación de servidor de archivos integrada en el núcleo de Linux basada en el protocolo SMB, se han identificado dos vulnerabilidades que permiten, de forma remota y sin autentificación, ejecutar código con privilegios de núcleo o determinar el contenido de la memoria del núcleo en sistemas con el módulo ksmbd activado. Los problemas se presentan desde el núcleo 5.15, que incluye el módulo ksmbd. Las vulnerabilidades han sido corregidas en las actualizaciones de los núcleos 6.7.2, 6.6.14, 6.1.75 y 5.15.145. Se puede hacer seguimiento de las correcciones en las distribuciones en las siguientes páginas: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Arch.

La primera vulnerabilidad (CVE-2024-26592) puede permitir la ejecución de código del atacante con privilegios de núcleo al enviar solicitudes TCP no autenticadas debidamente a servidor ksmbd. La vulnerabilidad es causada por una organización incorrecta del bloqueo de objetos en el código de establecimiento y interrupción de la conexión TCP a ksmbd, lo que permite crear condiciones para acceder a memoria ya liberada (use-after-free).

La segunda vulnerabilidad (CVE-2024-26594) provoca una fuga del contenido de la memoria del núcleo al procesar un mech-token incorrecto en una solicitud de establecimiento de sesión enviada por el cliente. La vulnerabilidad es causada por un manejo inadecuado de los datos con el mech-token de SMB2 y resulta en la lectura de datos más allá del búfer asignado.

Además, se pueden señalar algunas otras vulnerabilidades en el núcleo de Linux:

  • CVE-2023-52439 — acceso a memoria ya liberada (use-after-free) en la función uio_open de la subsistema uio, lo que potencialmente permite a un usuario local ejecutar su código con privilegios de núcleo.
  • CVE-2024-26582 — acceso a memoria ya liberada (use-after-free) en la implementación de TLS a nivel de núcleo (ktls), lo que potencialmente permite aumentar los privilegios al realizar operaciones de desencriptación.
  • CVE-2024-0646 — escritura en un área de memoria fuera del búfer en la subsistema ktls debido a una manipulación local específica del socket ktls usando la función splice. La vulnerabilidad potencialmente permite elevar privilegios en el sistema.
  • CVE-2023-6932 — condición de carrera en la implementación del protocolo IGMP (Internet Group Management Protocol) en la pila IPv4, que resulta en el acceso a memoria ya liberada (use-after-free). La vulnerabilidad permite potencialmente a un usuario local elevar sus privilegios en el sistema.
  • CVE-2023-52435 — desbordamiento de MSS en la función skb_segment() de la pila de red del núcleo.
  • CVE-2024-26601 — un error en el código de liberación de bloques en el sistema de archivos ext4 que puede ser utilizado para corromper el bitmap de buddy.
  • CVE-2024-26598 — acceso a memoria ya liberada (use-after-free) en el hipervisor. KVM.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster