Kaugtöödeldav haavatavus NVMe-oF/TCP draiveris Linuxi tuuma koostisosana

Linux-alamses nvmet-tcp (NVMe-oF/TCP), mis võimaldab ühendust luua NVMe-mäluseadmetega üle võrgustiku (NVM Express over Fabrics), kasutades TCP protokolli, on avastatud haavatavus (CVE-2023-5178), mis võib potentsiaalselt võimaldada kauget koodi täitmist tuuma tasemel või kohaliku juurdepääsu korral süsteemi õiguste tõstmist. Parandus on praegu saadaval plaastrina. Probleem ilmneb juba esimesest NVMe-oF/TCP draiveri versioonist (haavatavuse raportis mainitakse Linuxi tuuma 5.15, kuid NVMe-oF/TCP tuge on lisatud tuuma 5.0). Haavatavad on süsteemid, kus on lubatud serverilt NVMe-oF/TCP (NVME_TARGET_TCP), mis vaikimisi aktsepteerib ühendusi võrguporti 4420.

Haavatavus on põhjustatud loogilisest veast, mille tõttu funktsioon nvmet_tcp_free_crypto kutsuti välja kaks korda ja vabastas mõningaid viiteid kaks korda, samuti dereferentseeris vabastatud aadresse. Selline käitumine viib juba vabastatud mäluala kasutamiseni (use-after-free) ja topeltsaatmise (double-free) olukordade tekkeni NVMe-oF/TCP serveri käsitlemisel, mis saab kliendilt eriti vormindatud sõnumi, mis võib olla nii kohalikus kui ka globaalses võrgus.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster