Linuxi tuuma ksmbd moodulis esinev haavatavus, mis võimaldab kaugelt oma koodi käivitada.

Ksmbd moodulis, mis sisaldab Linuxi kernelisse integreeritud SMB protokollil põhineva failiserveri rakendust, tuvastati kriitiline haavatavus, mis võimaldab kaugjuhtimise teel saada juurdepääs koodi käitamiseks kernelit õigustes. Rünnakut saab korraldada ilma autentimata, piisab, kui süsteemis on aktiveeritud ksmbd moodul. Probleem ilmnes alates 5.15 kernelist, mis välja anti novembris 2021, ning on ilma lisakohustuseta kõrvaldatud uuendustes 5.15.61, 5.18.18 ja 5.19.2, mis loodi augustis 2022. Kuna CVE identifikaator haavatavusele veel ei ole määratud, ei ole killustatud teavet selle lahendamise kohta distributsioonides veel olemas.

Haavatavuse kuritarvitamise üksikasjad ei ole veel avalikustatud, teada on vaid see, et haavatavus on põhjustatud juba vabastatud mälu alale (Use-After-Free) viitamisest, kuna enne selle manipuleerimist puudus objekti olemasolu kontroll. Probleem on seotud sellega, et smb2_tree_disconnect() funktsioonis vabastati mälu, mis oli eraldatud ksmbd_tree_connect struktuuri jaoks, kuid seejärel jäi veel pointer, mida kasutati teatud väliste päringute töötlemisel, mis sisaldasid SMB2_TREE_DISCONNECT käske.

Lisaks mainitud haavatavusele ksmbd-s on parandatud veel 4 vähem ohtlikku probleemi:

  • ZDI-22-1688 — kaugesti koodide täitmine kernel õigustega, tingitud failiattribuutide sisendi kontrollimise puudumisest, mis kontrollib väliste andmete tegelikku suurust enne nende kopeerimist jaotatud puhvri. Haavatavuse oht on leevendatud, kuna rünnaku võib läbi viia ainult autentitud kasutaja.
  • ZDI-22-1691 — kaugne teave lekke mälu kernelist, tingitud sisendparameetrite vale kontrollimisest SMB2_WRITE käsu töötlejas (rünnakut saab läbi viia ainult autentitud kasutaja).
  • ZDI-22-1687 — kaugne teenuse katkestamine läbi süsteemi mälu ammendamise vale ressursside vabastamise tõttu SMB2_NEGOTIATE käsu töötlejas (rünnakut saab läbi viia ilma autentimiseta).
  • ZDI-22-1689 — kaugne kernelikrahh, tingitud SMB2_TREE_CONNECT käsu parameetrite nõuetekohase kontrollimise puudumisest, mis toob kaasa lugemise puhvri välistest aladest (rünnakut saab läbi viia ainult autentitud kasutaja).

SMB-serveri töö tagamise tugi ksmbd mooduli kaudu on saadaval Samba paketis alates versioonist 4.16.0. Erinevalt kasutuseruumis töötavast SMB-serverist on ksmbd efektiivsem nii jõudluse, mälu tarbimise kui ka tuuma täiustatud funktsioonidega integreerimise osas. Ksmbd on esitatud kui kõrge jõudlusega ja rakendamiseks valmis laiendus Samba jaoks, mis vajadusel saab integreerida Samba tööriistade ja teekidega. Ksmbd koodi autoriteks on Namjae Jeon Samsungist ja Hyunchul Lee LG-st, samas kui tuuma toetust haldab Steve French Microsoftist, kes on Linuxi CIFS/SMB2/SMB3 alamsüsteemi hooldaja ja kauaegne Samba arendusmeeskonna liige, kes on andnud olulise panuse SMB/CIFS protokollide toetuse teostamisel Sambas ja Linuxis.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster