Ksmbd moodulis, mis pakub Linuxi kernel'i integreeritud failiserveri rakendust SMB protokoli pĂ”hjal, on tuvastatud 14 haavatavust, millest neli vĂ”imaldavad kaugtĂ€idet koodi kernel'i Ă”igustes. RĂŒnnakut saab teostada ilma autentimiseta, piisab sellest, et sĂŒsteemis oleks aktiveeritud ksmbd moodul. Probleemid ilmnevad alates versioonist 5.15, kuhu on lisatud ksmbd moodul. Haavatavused on kĂ”rvaldatud kernel'i uuendustes 6.3.2, 6.2.15, 6.1.28 ja 5.15.112. Paranduste jĂ€lgimiseks distributiivides saab kĂŒlastada jĂ€rgmisi lehti: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Gentoo, Arch.
Tuvastatud probleemid:
- CVE-2023-32254, CVE-2023-32250, CVE-2023-32257, CVE-2023-32258 â kaugtĂ€ide koodiga kernel'i Ă”igustega objekti blokeeringute puudumise tĂ”ttu vĂ€listest pĂ€ringutest, mis sisaldavad kĂ€ske SMB2_TREE_DISCONNECT, SMB2_SESSION_SETUP, SMB2_LOGOFF ja SMB2_CLOSE, mis pĂ”hjustab ekspluateeritava vĂ”istluse oleku. RĂŒnnakut saab teostada ilma autentimiseta.
- CVE-2023-32256 â kernel'i mĂ€lu piirkondade sisu leke vĂ”istluse oleku tĂ”ttu, kui töödeldakse kĂ€ske SMB2_QUERY_INFO ja SMB2_LOGOFF. RĂŒnnakut saab teostada ilma autentimiseta.
- CVE-2023-32252, CVE-2023-32248 â kaugtĂ”rje puudumine objektide kĂ€sitsemise tĂ”ttu, mis tuleneb tĂŒhja viitaja dereferentseerimisest, kui töödeldakse kĂ€ske SMB2_LOGOFF, SMB2_TREE_CONNECT ja SMB2_QUERY_INFO. RĂŒnnakut saab teostada ilma autentimiseta.
- CVE-2023-32249 â sessiooni kasutaja pĂŒĂŒdmise vĂ”imalus puuduliku isoleerimise tĂ”ttu sessiooni identifikaatori töötlemisel mitme kanali reĆŸiimis.
- CVE-2023-32247, CVE-2023-32255 â teenuse tĂ”rge mĂ€lu leke tĂ”ttu, kui töödeldakse kĂ€sku SMB2_SESSION_SETUP. RĂŒnnakut saab teostada ilma autentimiseta.
- CVE-2023-2593 â teenuse tĂ”rge vabade mĂ€lude ammendamise tĂ”ttu, mis on pĂ”hjustatud veast, mis toob kaasa mĂ€lu mitte tagastamise uute TCP-ĂŒhenduste töötlemisel. RĂŒnnakut saab teostada ilma autentimiseta.
- CVE-2023-32253 â teenuse tĂ”rge vastastikuse lukustuse tĂ”ttu, kui töödeldakse kĂ€sku SMB2_SESSION_SETUP. RĂŒnnakut saab teostada ilma autentimiseta.
- CVE-2023-32251 â autentimise parameetrite rĂŒnnakute kaitse puudumine (brute force).
- CVE-2023-32246 â kohalik sĂŒsteemi kasutaja, kellel on lubatud ksmbd mooduli laadimine, vĂ”ib saavutada oma koodi tĂ€itmise Linuxi tuumatasemel.
Lisaks on avastatud veel 5 haavatavust ksmbd-tools paketis, mis sisaldab utiliite ksmbd haldamiseks ja kasutamiseks, mis töötavad kasutaja ruumis. KĂ”ige ohtlikumad haavatavused (ZDI-CAN-17822, ZDI-CAN-17770, ZDI-CAN-17820, CVE-le pole veel mÀÀratud) vĂ”imaldavad eemalt autentimata rĂŒndajal tĂ€ita oma koodi root Ă”igustega. Haavatavused tulenevad vĂ€liste andmete suuruse kontrollimise puudumisest enne nende kopeerimist mĂ€llu WKSSVC teenuse koodis ning LSARPC_OPNUM_LOOKUP_SID2 ja SAMR_OPNUM_QUERY_USER_INFO opcode töötlejates. Veel kaks haavatavust (ZDI-CAN-17823, ZDI-CAN-17821) vĂ”ivad pĂ”hjustada kauge teenuse katkestamise ilma autentimiseta.
Ksmbd esitleb end kui kĂ”rge jĂ”udlusega ja rakendamiseks valmis tĂ€iendust Samba jaoks, integreeritavad vajadusel Samba tööriistade ja raamatukogudega. Ksmbd mooduli abil SMB-serveri töö toetamine on olemas Samba paketis alates versioonist 4.16.0. Erinevalt kasutaja ruumis töötavast SMB-serverist on ksmbd tĂ”husam jĂ”udluse, mĂ€lutarbimise ja tuuma laiendatud vĂ”imalustega integreerimise osas. Ksmbd koodi autoriteks on Namjae Jeon ettevĂ”ttest Samsung ja Hyunchul Lee ettevĂ”ttest LG, ning selle tuuma toetamisega tegeleb Steve French, Microsofti ettevĂ”tte töötaja ja Linuxi tuuma CIFS/SMB2/SMB3 alamsĂŒsteemi hoidja, kes on olnud pikaaegne Samba arendajate meeskonna liige ning andnud olulise panuse SMB/CIFS protokollide toe rakendamisse Sambas ja Linuxis.
Lisaks on vĂ”imalik mĂ€rkida kaks haavatavust vmwgfx graafikadraiveris, mida kasutatakse 3D-kiirenduse rakendamiseks VMware keskkondades. Esimene haavatavus (ZDI-CAN-20292) vĂ”imaldab kohalikul kasutajal oma Ă”igusi tĂ”sta. Haavatavus tuleneb puuduva kontrolli tĂ”ttu mĂ€lupuhvri seisundi ĂŒle enne vabanemist vmw_buffer_object objekti töötlemisel, mis vĂ”ib viia free funktsiooni topeltkutsumiseni. Teine haavatavus (ZDI-CAN-20110) viib tuuma mĂ€lu sisu lekkimiseni objektide GEM lukustamise korraldamise vigade tĂ”ttu.
Allikas: opennet.ru
