{"id":108680,"date":"2023-05-24T12:48:28","date_gmt":"2023-05-24T10:48:28","guid":{"rendered":"https:\/\/prohoster.info\/?p=108680"},"modified":"2023-05-24T16:23:52","modified_gmt":"2023-05-24T14:23:52","slug":"uyazvimosti-v-module-ksmbd-yadra-linux-pozvolyayushhie-udalyonno-vypolnit-svoj-kod","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/news\/uyazvimosti-v-module-ksmbd-yadra-linux-pozvolyayushhie-udalyonno-vypolnit-svoj-kod","title":{"rendered":"Vulnerabilidades en el m\u00f3dulo ksmbd del n\u00facleo de Linux que permiten la ejecuci\u00f3n remota de c\u00f3digo","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>En el m\u00f3dulo ksmbd, que ofrece una implementaci\u00f3n del servidor de archivos integrada en el n\u00facleo de Linux basada en el protocolo SMB, se han identificado 14 vulnerabilidades, de las cuales cuatro permiten la ejecuci\u00f3n remota de c\u00f3digo con privilegios de n\u00facleo. El ataque puede llevarse a cabo sin autenticaci\u00f3n, siempre que el m\u00f3dulo ksmbd est\u00e9 activado en el sistema. Los problemas se manifiestan a partir del n\u00facleo 5.15, en el cual se incorpor\u00f3 el m\u00f3dulo ksmbd. Las vulnerabilidades se han corregido en las actualizaciones del n\u00facleo 6.3.2, 6.2.15, 6.1.28 y 5.15.112. Se puede rastrear la correcci\u00f3n en las distribuciones en las siguientes p\u00e1ginas: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Gentoo, Arch.     <\/p>\n<p>Problemas identificados:  <\/p>\n<ul>\n<li class=\"l\"> CVE-2023-32254, CVE-2023-32250, CVE-2023-32257, CVE-2023-32258 \u2014 ejecuci\u00f3n remota de c\u00f3digo con privilegios de kernel debido a la falta de bloqueos adecuados de objetos al procesar solicitudes externas que contienen comandos SMB2_TREE_DISCONNECT, SMB2_SESSION_SETUP, SMB2_LOGOFF y SMB2_CLOSE, lo que conduce a un estado de carrera explotable. El ataque puede realizarse sin autenticaci\u00f3n.\n<li class=\"l\"> CVE-2023-32256 \u2014 fuga de contenido de \u00e1reas de memoria del n\u00facleo debido a un estado de carrera al manejar comandos SMB2_QUERY_INFO y SMB2_LOGOFF. El ataque puede realizarse sin autenticaci\u00f3n.\n<li class=\"l\"> CVE-2023-32252, CVE-2023-32248 \u2014 denegaci\u00f3n de servicio remoto debido a la desreferenciaci\u00f3n de un puntero nulo al procesar comandos SMB2_LOGOFF, SMB2_TREE_CONNECT y SMB2_QUERY_INFO. El ataque puede realizarse sin autenticaci\u00f3n.\n<li class=\"l\"> CVE-2023-32249 \u2014 posibilidad de secuestro de sesi\u00f3n de usuario debido a la falta de aislamiento adecuado al procesar el identificador de sesi\u00f3n en modo multicanal.\n<li class=\"l\"> CVE-2023-32247, CVE-2023-32255 \u2014 denegaci\u00f3n de servicio debido a fuga de memoria al procesar el comando SMB2_SESSION_SETUP. El ataque puede realizarse sin autenticaci\u00f3n.\n<li class=\"l\"> CVE-2023-2593 \u2014 denegaci\u00f3n de servicio debido al agotamiento de la memoria disponible, causado por un error que lleva a no devolver memoria al procesar nuevas conexiones TCP. El ataque puede realizarse sin autenticaci\u00f3n.\n<li class=\"l\"> CVE-2023-32253 \u2014 denegaci\u00f3n de servicio debido a un bloqueo mutuo al procesar el comando SMB2_SESSION_SETUP. El ataque puede realizarse sin autenticaci\u00f3n.\n<li class=\"l\"> CVE-2023-32251 \u2014 falta de protecci\u00f3n contra ataques de fuerza bruta en los par\u00e1metros de autenticaci\u00f3n.\n<li class=\"l\"> CVE-2023-32246 \u2014 un usuario local del sistema, con permiso para descargar el m\u00f3dulo ksmbd, puede lograr la ejecuci\u00f3n de su c\u00f3digo a nivel del n\u00facleo de Linux.    <\/ul>\n<p>Adem\u00e1s, se han identificado otras 5 vulnerabilidades en el paquete ksmbd-tools, que incluye herramientas para la gesti\u00f3n de ksmbd, ejecutadas en el espacio de usuario. Las vulnerabilidades m\u00e1s cr\u00edticas (ZDI-CAN-17822, ZDI-CAN-17770, ZDI-CAN-17820, CVE a\u00fan no asignados) permiten que un atacante remoto no autenticado ejecute su c\u00f3digo con privilegios de root. Estas vulnerabilidades se deben a la falta de verificaci\u00f3n del tama\u00f1o de los datos externos recibidos antes de copiarlos en el b\u00fafer en el c\u00f3digo del servicio WKSSVC y en los manejadores de opcodes LSARPC_OPNUM_LOOKUP_SID2 y SAMR_OPNUM_QUERY_USER_INFO. Otras dos vulnerabilidades (ZDI-CAN-17823, ZDI-CAN-17821) pueden causar una denegaci\u00f3n de servicio remota sin pasar la autenticaci\u00f3n.            <\/p>\n<p>Ksmbd se presenta como una extensi\u00f3n de alto rendimiento y lista para su uso en dispositivos integrados de Samba, que se puede integrar con herramientas y bibliotecas de Samba seg\u00fan sea necesario. El soporte para la operaci\u00f3n de un servidor SMB mediante el m\u00f3dulo ksmbd est\u00e1 incluido en el paquete Samba desde la versi\u00f3n 4.16.0. A diferencia del servidor SMB que opera en el espacio de usuario, ksmbd es m\u00e1s eficiente en t\u00e9rminos de rendimiento, consumo de memoria e integraci\u00f3n con las capacidades avanzadas del n\u00facleo. Los autores del c\u00f3digo ksmbd son Namjae Jeon de Samsung y Hyunchul Lee de LG, mientras que el mantenimiento dentro del n\u00facleo est\u00e1 a cargo de Steve French de Microsoft, mantenedor de las subsistemas CIFS\/SMB2\/SMB3 en el n\u00facleo de Linux y un antiguo colaborador del equipo de desarrollo de Samba, que ha realizado una contribuci\u00f3n significativa en la implementaci\u00f3n del soporte para los protocolos SMB\/CIFS en Samba y Linux.      <\/p>\n<p>Adicionalmente, se pueden mencionar dos vulnerabilidades en el controlador gr\u00e1fico vmwgfx, utilizado para implementar la aceleraci\u00f3n 3D en entornos VMware. La primera vulnerabilidad (ZDI-CAN-20292) permite a un usuario local elevar sus privilegios en el sistema. Esta vulnerabilidad es causada por la falta de verificaci\u00f3n del estado del b\u00fafer antes de liberarlo al procesar el objeto vmw_buffer_object, lo que puede llevar a una doble llamada a la funci\u00f3n free. La segunda vulnerabilidad (ZDI-CAN-20110) provoca una fuga de contenido de la memoria del n\u00facleo debido a errores en la organizaci\u00f3n del bloqueo de objetos GEM.<br \/>\n<br \/>Fuente: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=59189\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 \u043c\u043e\u0434\u0443\u043b\u0435 ksmbd, \u043f\u0440\u0435\u0434\u043b\u0430\u0433\u0430\u044e\u0449\u0435\u043c \u0432\u0441\u0442\u0440\u043e\u0435\u043d\u043d\u0443\u044e \u0432 \u044f\u0434\u0440\u043e Linux \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u044e \u0444\u0430\u0439\u043b\u043e\u0432\u043e\u0433\u043e \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u043d\u0430 \u0431\u0430\u0437\u0435 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430 SMB, \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043e 14 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u0438\u0437 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0447\u0435\u0442\u044b\u0440\u0435 \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0442 \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e \u0434\u043e\u0431\u0438\u0442\u044c\u0441\u044f \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u0441\u0432\u043e\u0435\u0433\u043e \u043a\u043e\u0434\u0430 \u0441 \u043f\u0440\u0430\u0432\u0430\u043c\u0438 \u044f\u0434\u0440\u0430. \u0410\u0442\u0430\u043a\u0430 \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u043f\u0440\u043e\u0432\u0435\u0434\u0435\u043d\u0430 \u0431\u0435\u0437 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438, \u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u0447\u0442\u043e\u0431\u044b \u043d\u0430 \u0441\u0438\u0441\u0442\u0435\u043c\u0435 \u0431\u044b\u043b \u0430\u043a\u0442\u0438\u0432\u0438\u0440\u043e\u0432\u0430\u043d \u043c\u043e\u0434\u0443\u043b\u044c ksmbd. \u041f\u0440\u043e\u0431\u043b\u0435\u043c\u044b \u043f\u0440\u043e\u044f\u0432\u043b\u044f\u044e\u0442\u0441\u044f \u043d\u0430\u0447\u0438\u043d\u0430\u044f \u0441 \u044f\u0434\u0440\u0430 5.15, \u0432 \u0441\u043e\u0441\u0442\u0430\u0432 \u043a\u043e\u0442\u043e\u0440\u043e\u0433\u043e \u0431\u044b\u043b \u043f\u0440\u0438\u043d\u044f\u0442 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-108680","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412 \u043c\u043e\u0434\u0443\u043b\u0435 ksmbd, \u043f\u0440\u0435\u0434\u043b\u0430\u0433\u0430\u044e\u0449\u0435\u043c \u0432\u0441\u0442\u0440\u043e\u0435\u043d\u043d\u0443\u044e \u0432 \u044f\u0434\u0440\u043e Linux \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u044e \u0444\u0430\u0439\u043b\u043e\u0432\u043e\u0433\u043e \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u043d\u0430 \u0431\u0430\u0437\u0435 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430 SMB, \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043e 14 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u0438\u0437 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0447\u0435\u0442\u044b\u0440\u0435 \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0442 \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e \u0434\u043e\u0431\u0438\u0442\u044c\u0441\u044f \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u0441\u0432\u043e\u0435\u0433\u043e \u043a\u043e\u0434\u0430 \u0441 \u043f\u0440\u0430\u0432\u0430\u043c\u0438 \u044f\u0434\u0440\u0430.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/news\/uyazvimosti-v-module-ksmbd-yadra-linux-pozvolyayushhie-udalyonno-vypolnit-svoj-kod\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u043c\u043e\u0434\u0443\u043b\u0435 ksmbd \u044f\u0434\u0440\u0430 Linux, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0435 \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c \u0441\u0432\u043e\u0439 \u043a\u043e\u0434 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412 \u043c\u043e\u0434\u0443\u043b\u0435 ksmbd, \u043f\u0440\u0435\u0434\u043b\u0430\u0433\u0430\u044e\u0449\u0435\u043c \u0432\u0441\u0442\u0440\u043e\u0435\u043d\u043d\u0443\u044e \u0432 \u044f\u0434\u0440\u043e Linux \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u044e \u0444\u0430\u0439\u043b\u043e\u0432\u043e\u0433\u043e \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u043d\u0430 \u0431\u0430\u0437\u0435 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430 SMB, \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043e 14 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u0438\u0437 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0447\u0435\u0442\u044b\u0440\u0435 \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0442 \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e \u0434\u043e\u0431\u0438\u0442\u044c\u0441\u044f \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u0441\u0432\u043e\u0435\u0433\u043e \u043a\u043e\u0434\u0430 \u0441 \u043f\u0440\u0430\u0432\u0430\u043c\u0438 \u044f\u0434\u0440\u0430.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/news\/uyazvimosti-v-module-ksmbd-yadra-linux-pozvolyayushhie-udalyonno-vypolnit-svoj-kod\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2023-05-24T10:48:28+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2023-05-24T14:23:52+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Vulnerabilidades en el m\u00f3dulo ksmbd del n\u00facleo de Linux que permiten la ejecuci\u00f3n remota de c\u00f3digo | ProHoster","description":"Se han identificado 14 vulnerabilidades en el m\u00f3dulo ksmbd, que ofrece una implementaci\u00f3n del servidor de archivos integrada en el n\u00facleo de Linux basada en el protocolo SMB, de las cuales cuatro permiten la ejecuci\u00f3n remota de c\u00f3digo con privilegios de n\u00facleo.","canonical_url":"https:\/\/prohoster.info\/es\/blog\/news\/uyazvimosti-v-module-ksmbd-yadra-linux-pozvolyayushhie-udalyonno-vypolnit-svoj-kod","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u043c\u043e\u0434\u0443\u043b\u0435 ksmbd \u044f\u0434\u0440\u0430 Linux, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0435 \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c \u0441\u0432\u043e\u0439 \u043a\u043e\u0434 | ProHoster","og:description":"\u0412 \u043c\u043e\u0434\u0443\u043b\u0435 ksmbd, \u043f\u0440\u0435\u0434\u043b\u0430\u0433\u0430\u044e\u0449\u0435\u043c \u0432\u0441\u0442\u0440\u043e\u0435\u043d\u043d\u0443\u044e \u0432 \u044f\u0434\u0440\u043e Linux \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u044e \u0444\u0430\u0439\u043b\u043e\u0432\u043e\u0433\u043e \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u043d\u0430 \u0431\u0430\u0437\u0435 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430 SMB, \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043e 14 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u0438\u0437 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0447\u0435\u0442\u044b\u0440\u0435 \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0442 \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e \u0434\u043e\u0431\u0438\u0442\u044c\u0441\u044f \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u0441\u0432\u043e\u0435\u0433\u043e \u043a\u043e\u0434\u0430 \u0441 \u043f\u0440\u0430\u0432\u0430\u043c\u0438 \u044f\u0434\u0440\u0430.","og:url":"https:\/\/prohoster.info\/es\/blog\/news\/uyazvimosti-v-module-ksmbd-yadra-linux-pozvolyayushhie-udalyonno-vypolnit-svoj-kod","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2023-05-24T10:48:28+00:00","article:modified_time":"2023-05-24T14:23:52+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/108680","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=108680"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/108680\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=108680"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=108680"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=108680"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}