Ksmbd moodulis, mis pakub Linuxi tuuma sisse ehitatud SMB protokoli failiserverit, on tuvastatud 14 haavatavust, millest neli vĂ”imaldavad kaugelt saavutada koodi kĂ€ivitamise tuumakoodiga Ă”igustes. RĂŒnnakut saab teostada autentimise vajaduseta, piisab sellest, et sĂŒsteemis oleks aktiveeritud ksmbd moodul. Probleemid ilmnevad alates tuumast 5.15, kuhu on sisse vĂ”etud ksmbd moodul. Haavatavused on kĂ”rvaldatud tuuma vĂ€rskendustes 6.3.2, 6.2.15, 6.1.28 ja 5.15.112. Paranduste jĂ€lgimiseks distributsioonides vĂ”ib vaadata jĂ€rgmisi lehti: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Arch.
Tuvastatud probleemid:
- CVE-2023-32254, CVE-2023-32250, CVE-2023-32257, CVE-2023-32258 â kaugelt koodi kĂ€ivitamine tuumakoodiga Ă”igustes, mis tuleneb objekti nĂ”uetekohaste lukustuse puudumisest vĂ€liste pĂ€ringute töötlemisel, mis sisaldavad kommandoid SMB2_TREE_DISCONNECT, SMB2_SESSION_SETUP, SMB2_LOGOFF ja SMB2_CLOSE, mis viib Ă€ra kasutatava vĂ”istlusolukorrani. RĂŒnnakut saab teostada ilma autentimise lĂ€bimiseta.
- CVE-2023-32256 â tuumade lekeemine kerni mĂ€lupiirkondade kaudu, mis tuleneb konkurentsiolukorrast SMB2_QUERY_INFO ja SMB2_LOGOFF kĂ€skude töötlemisel. RĂŒnnakut on vĂ”imalik teostada ilma autentimiseta.
- CVE-2023-32252, CVE-2023-32248 â eemalt teenuse katkestamine, mis tuleneb nullviitade dereferentsimisest SMB2_LOGOFF, SMB2_TREE_CONNECT ja SMB2_QUERY_INFO kĂ€skude töötlemise ajal. RĂŒnnakut on vĂ”imalik teostada ilma autentimiseta.
- CVE-2023-32249 â seansi kasutaja iseseisev tabamine, mis tuleneb seaduslikust isolatsioonist seansi identifikaatori töötlemisel mitme kanali reĆŸiimis.
- CVE-2023-32247, CVE-2023-32255 â teenuse katkestamine mĂ€lulekke tĂ”ttu SMB2_SESSION_SETUP kĂ€su töötlemisel. RĂŒnnakut on vĂ”imalik teostada ilma autentimiseta.
- CVE-2023-2593 â teenuse katkestamine saadaval oleva mĂ€lu ammendumise tĂ”ttu, mis on pĂ”hjustatud veast, mis ei vabasta mĂ€lu uute TCP-ĂŒhenduste töötlemisel. RĂŒnnakut on vĂ”imalik teostada ilma autentimiseta.
- CVE-2023-32253 â teenuse katkestamine, mis tuleneb ummikute tekkest SMB2_SESSION_SETUP kĂ€su töötlemisel. RĂŒnnakut on vĂ”imalik teostada ilma autentimiseta.
- CVE-2023-32251 â autentimisparameetodistuste rĂŒnnakute kaitse puudumine (brute force).
- CVE-2023-32246 â kohalik sĂŒsteemi kasutaja, kellel on Ă”igused ksmbd mooduli laadimiseks, vĂ”ib saavutada oma koodi kĂ€itamise Linuxi tuumatasemel.
Lisaks on leitud veel 5 haavatavust ksmbd-tools paketis, kuhu kuuluvad ksmbd-ga töötamiseks ja haldamiseks mĂ”eldud utiliidid, mida kĂ€itatakse kasutajaruumi. KĂ”ige ohtlikumad haavatavused (ZDI-CAN-17822, ZDI-CAN-17770, ZDI-CAN-17820, CVE veel mÀÀramata) vĂ”imaldavad eemalt mitteautentifitseeritud rĂŒndajal kĂ€itada oma koodi root Ă”igustes. Haavatavused on pĂ”hjustatud sisendandmete suuruse kontrolli puudumisest, enne nende kopeerimist mĂ€llu WKSSVC teenuse koodis ja opkoodide LSARPC_OPNUM_LOOKUP_SID2 ja SAMR_OPNUM_QUERY_USER_INFO töötlejates. Veel kaks haavatavust (ZDI-CAN-17823, ZDI-CAN-17821) vĂ”ivad viia eemalsete teenusekaotusteni ilma autentimiseta.
Ksmbd esitatakse kui kĂ”rgtehnoloogiline ja rakendamiseks valmis Samba laiendus, mis on vajadusel integreeritud Samba tööriistade ja raamatukogudega. SMB-serveri toimimise toetamine ksmbd mooduli abil on olemas Samba paketis alates versioonist 4.16.0. Erinevalt kasutajaruumi SMB-serverist on ksmbd tĂ”husam jĂ”udluse, mĂ€lutarbimise ja tuuma laiendatud funktsioonidega integreerimise osas. Ksmbd koodi autoriteks on Namjae Jeon Samsungist ja Hyunchul Lee LG-st, ning toetust tuumakomplekti osas pakub Steve French Microsoftist, kes on Linuxi CIFS/SMB2/SMB3 alamsĂŒsteemi hooldaja ning pikaajaline Samba arendustiimi liige, kes on teinud olulise panuse SMB/CIFS protokollide toe rakendamisse Samba ja Linuxis.
Lisaks saab mĂ€rkida kahte haavatavust vmwgfx graafikadraiveris, mida kasutatakse 3D-kiirenduse rakendamiseks VMware'i keskkondades. Esimene haavatavus (ZDI-CAN-20292) vĂ”imaldab kohaliku kasutaja sĂŒsteemis oma Ă”iguste tĂ”stmist. Haavatavus tuleneb puhveroleku kontrollimise puudumisest enne vabastamist vmw_buffer_object objekti töötlemisel, mis vĂ”ib viia free funktsiooni topeltkutsumiseni. Teine haavatavus (ZDI-CAN-20110) pĂ”hjustab tuuma mĂ€lu sisu leket, mis on tingitud GEM objektide lukustamise korraldamise vigadest.
Allikas: opennet.ru
