Vulnerabilidad remota en el módulo ksmbd del núcleo Linux, identificada mediante IA

Se ha descubierto una vulnerabilidad en el módulo ksmbd, que ofrece una implementación de servidor de archivos integrada en el núcleo de Linux basada en el protocolo SMB (CVE-2025-37899), que potencialmente permite la ejecución de código a nivel de núcleo mediante el envío de paquetes especialmente diseñados. Es notable que el problema fue detectado durante el análisis de código por parte del modelo de IA de OpenAI o3. Como el código completo del módulo ksmbd excede el tamaño de contexto permitido para el modelo, la verificación se llevó a cabo en etapas para el código que implementa comandos individuales de SMB, utilizando solicitudes típicas.

La vulnerabilidad es causada por un acceso a memoria que ya ha sido liberada (use-after-free) en el código que procesa el comando SMB 'logoff': la estructura sess->user se utilizó en otro hilo cuando, en el contexto de otra conexión, se recibía una solicitud para establecer una sesión que se vinculaba a la sesión que estaba siendo liberada. Al procesar tales solicitudes, se invocaba la función smb2_sess_setup, que accedía a la ya liberada estructura sess->user.

La vulnerabilidad ha sido corregida en las actualizaciones 6.15-rc5, 6.14.6, 6.12.28, 6.6.90, 6.1.138. En la rama 5.15, en la que se ha integrado el módulo ksmbd, el problema no se presenta. Se puede seguir la resolución de la vulnerabilidad en las distribuciones en las siguientes páginas: Debian, Ubuntu, Fedora, SUSE/openSUSE, RHEL, Arch.

El problema fue identificado por Sean Heelan, creador de la plataforma de perfilado de código Prodfiler, especializada en optimización y auditoría de seguridad de código. Sean decidió evaluar qué tan preparadas están las modelos de IA modernas para realizar auditorías de seguridad y concluyó que el modelo o3 ha avanzado significativamente en el análisis y la comprensión de la estructura, la lógica y la funcionalidad del código. Se señala que para determinar la vulnerabilidad, el modelo pudo construir una cadena de razonamiento que tenía en cuenta la posibilidad de conexiones paralelas a servidor y el uso de estructuras de datos en diversas situaciones.

Como resultado, el modelo identificó el punto problemático en el código, donde el objeto liberado seguía disponible en otro hilo. Además, el modelo encontró el problema por sí mismo solo a partir de una consulta general que pedía verificar la existencia de vulnerabilidades en el código, haciendo énfasis en la verificación de punteros colgantes y accesos a memoria después de su liberación, excluyendo así falsos positivos y problemas hipotéticos.

Antes de buscar nuevas vulnerabilidades, Sean probó diferentes modelos para detectar la vulnerabilidad CVE-2025-37778 en ksmbd, previamente identificada por él durante una auditoría manual y solucionada en la actualización del núcleo 6.15-rc3. El modelo o3 logró completar la tarea con éxito y mostró un resultado muy cercano al de la auditoría manual, tras lo cual Sean se centró en experimentos para encontrar vulnerabilidades previamente desconocidas.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster