Ksmbd moodulis, mis pakub Linuxi tuuma integreeritud SMB-protokolli failiserveri rakendust, sisaldab kahte haavatavust, mis vĂ”imaldavad kaugelt autentimata pÀÀseda tuuma Ă”igustes koodile vĂ”i mÀÀrata tuuma mĂ€lu sisu sĂŒsteemides, kus on ksmbd moodul aktiveeritud. Probleemid ilmnevad alates tuumast 5.15, kuhu on lisatud ksmbd moodul. Haavatavused on kĂ”rvaldatud tuuma vĂ€rskendustes 6.7.2, 6.6.14, 6.1.75 ja 5.15.145. Paranduste jĂ€lgimiseks erinevates distributsioonides saab tutvuda jĂ€rgmiste linkidega: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Arch.
Esimene haavatavus (CVE-2024-26592) vĂ”ib pĂ”hjustada rĂŒndaja koodi tĂ€itmist tuuma Ă”igustes, kui saadetakse spetsiaalselt koostatud autentimata TCP-pĂ€ringud aadressile serverile ksmbd. Haavatavus tuleneb objektide lukustamise vale korraldamisest TCP-ĂŒhenduse seadistamise ja katkestamise koodis ksmbd-le, mis vĂ”imaldab luua tingimusi juba vabastatud mĂ€lule juurdepÀÀsuks (use-after-free).
Teine haavatavus (CVE-2024-26594) pĂ”hjustab tuuma mĂ€lu sisu leket, kui töötletakse vale mech-ĆŸetooni saatnud kliendi seansi loomise pĂ€ringus. Haavatavus tuleneb SMB2 Mech-ĆŸetooniga andmete vale töötlemisest ja viib andmete lugemiseni eraldatud puutĂŒki piirest vĂ€ljaspool.
Lisa, et Linuxi tuumas on veel mitmeid haavatavusi:
- CVE-2023-52439 â juba vabastatud mĂ€lu juurde pÀÀsemine (use-after-free) uio alamfunktsiooni uio_open, mis vĂ”imaldab potentsiaalselt kohalikel kasutajatel kĂ€ivitada oma koodi superkasutaja Ă”igustega.
- CVE-2024-26582 â juba vabastatud mĂ€lu juurde pÀÀsemine (use-after-free) TLS teostuses kernelitasemel (ktls), mis vĂ”ib potentsiaalselt vĂ”imaldada Ă”igusĂ”iguste tĂ”stmist dekrĂŒpteerimise toimingute kĂ€igus.
- CVE-2024-0646 â mĂ€lualasse kirjutamine puhvrivĂ€liselt ktls alamfunktsioonis, mis on mÀÀratud, et manipuleerida kohalikult ktls soketiga splice funktsiooni abil. Haavatavus vĂ”ib potentsiaalselt vĂ”imaldada sĂŒsteemis Ă”igusĂ”iguste tĂ”stmist.
- CVE-2023-6932 â vĂ”istlusolek IGMP (Internet Group Management Protocol) teostuses IPv4 virnas, mis viib juba vabastatud mĂ€lu juurde pÀÀsemiseni (use-after-free). Haavatavus vĂ”ib potentsiaalselt vĂ”imaldada kohalikel kasutajatel Ă”igusĂ”iguste tĂ”stmist.
- CVE-2023-52435 â MSS ĂŒlevool funktsioonis skb_segment() kernelivĂ”rgu virnas.
- CVE-2024-26601 â viga plokkide vabastamise koodis ext4 FS-is, mis vĂ”ib pĂ”hjustada buddy bitmapi kahjustuse.
- CVE-2024-26598 â juba vabastatud mĂ€lu juurde pÀÀsemine (use-after-free) hĂŒperviisorites KVM.
Allikas: opennet.ru
