Linuxi tuuma ksmbd mooduli haavatavus, mis vÔimaldab kaugelt oma koodi kÀivitada

Ksmbd moodulis, mis sisaldab Linuxi tuuma sisse ehitatud SMB protokollil pĂ”hineva failiserveri teostust, on tuvastatud kriitiline haavatavus, mis vĂ”imaldab kaugelt saavutada oma koodi kĂ€ivitamist tuuma Ă”igustes. RĂŒnnakut saab lĂ€bi viia ilma autentimiseta, piisab, kui sĂŒsteemis on ksmbd moodul aktiveeritud. Probleem ilmneb alates tuumast 5.15, mis anti vĂ€lja novembris 2021, ja on ilma liigse kajastamiseta kĂ”rvaldatud uuendustes 5.15.61, 5.18.18 ja 5.19.2, mis on koostatud augustis 2022. Kuna CVE identifikaator pole probleemile veel mÀÀratud, pole tĂ€pset teavet probleemi kĂ”rvaldamise kohta distributsioonides veel olemas.

Haavatavuse kasutamise detailid ei ole veel avaldatud, teada on ainult see, et haavatavus on tingitud juba vabastatud mÀlu piirkonna juurde pÀÀsemisest (Use-After-Free) seoses objekti olemasolu kontrollimise puudumisega enne selle abil operatsioonide teostamist. Probleem on seotud sellega, et smb2_tree_disconnect() funktsioonis vabastati mÀlu, mis oli eraldatud ksmbd_tree_connect struktuuri jaoks, kuid pÀrast seda jÀi alles nÀitaja, mida kasutati teatud vÀlistest pÀringutest, mis sisaldavad SMB2_TREE_DISCONNECT kÀske.

Lisaks mainitud haavatavusele on ksmbd-s parandatud veel 4 vÀhem ohtlikku probleemi:

  • ZDI-22-1688 — kaugelt kĂ€ivitatav kood tuuma Ă”igustes, kuna koodis ei ole failiatriibute töötlemiseks kontrolli vĂ€liste andmete tegeliku suuruse ĂŒle enne nende kopeerimist eraldatud puhvri. Haavatavuse oht on leevendatud, kuna rĂŒnnakut saab lĂ€bi viia ainult autentitud kasutaja.
  • ZDI-22-1691 — kaugelt teave lekkimine tuuma mĂ€lust seoses sisendparameetrite vale kontrollimisega SMB2_WRITE kĂ€su töötlejal (rĂŒnnakut saab lĂ€bi viia ainult autentitud kasutaja).
  • ZDI-22-1687 — kaugelt teenuse kĂ€ttesaamatuse pĂ”hjustamine mĂ€lus, mis on nĂ€htav sĂŒsteemis, seoses ressursside vale vabastamisega SMB2_NEGOTIATE kĂ€su töötlejas (rĂŒnnakut saab lĂ€bi viia ilma autentimiseta).
  • ZDI-22-1689 — kaugelt tuuma kokkuvarisemise pĂ”hjustamine seoses kĂ€su SMB2_TREE_CONNECT parameetrite vale kontrollimisega, mis viib vĂ€lja puhvri piirkonnast lugemise (rĂŒnnakut saab lĂ€bi viia ainult autentitud kasutaja).

SMB-serveri toimimise toetamine ksmbd mooduli kaudu on saadaval Samba paketis alates versioonist 4.16.0. Erinevalt kasutajaruumi SMB-serverist on ksmbd tĂ”husam jĂ”udluse, mĂ€lu tarbimise ja tuuma tĂ€iustatud funktsioonidega integreerimise osas. Ksmbd esitatakse kui kĂ”rge jĂ”udlusega ja rakendamiseks valmis laiendus Samba jaoks, mis vajadusel integreeritakse Samba tööriistade ja raamatukogudega. Ksmbd koodi autoriteks on Namjae Jeon Samsungist ja Hyunchul Lee LG-st, ning tuuma hooldust teostab SĐ”teve French Microsoftist, kes on Linuxi tuuma CIFS/SMB2/SMB3 alamsĂŒsteemi hooldaja ning pikaajaline Samba arendajate meeskonna liige, kes on oluliselt panustanud SMB/CIFS protokollide toe elluviimisse Samba ja Linuxis.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster