Linuxi tuumiku ksmbd, mis pakub kernelisse integreeritud SMB-protokollil pĂ”hinevat failiserverit, on leitud kaks haavatavust, mis vĂ”imaldavad kaugelt ja ilma autentimiseta saavutada oma koodi tĂ€itmist kernelitasemel vĂ”i mÀÀrata kernelimĂ€lu sisu sĂŒsteemides, kus on aktiveeritud ksmbd moodul. Probleemid ilmnevad alates kernelist 5.15, kuhu on lisatud ksmbd moodul. Haavatavused on kĂ”rvaldatud kernelite vĂ€rskendustes 6.7.2, 6.6.14, 6.1.75 ja 5.15.145. Paranduste jĂ€lgimiseks erinevates distributsioonides vĂ”ib kĂŒlastada jĂ€rgmisi lehti: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Arch.
Esimene haavatavus (CVE-2024-26592) vĂ”ib viia rĂŒndaja koodi kĂ€ivitamiseni kernelitasemel, kui saadetakse spetsiaalselt vormindatud autentimata TCP-pĂ€ringud serveri ksmbd. Haavatavus on pĂ”hjustatud objektide lukustamise vale korraldamise tĂ”ttu TCP-ĂŒhenduse loomise ja katkestamise koodis ksmbd, mis vĂ”imaldab luua tingimused juba vabastatud mĂ€lu (use-after-free) juurde pÀÀsemiseks.
Teine haavatavus (CVE-2024-26594) viib kernelimÀlu sisu lekkimiseni, kui kliendi saadetud seansi loomise pÀringus töödeldakse vale mech-tokenit. Haavatavus tuleneb vale andmete töötlemisest SMB2 Mech-tokeniga ja viib andmete lugemiseni mÀÀratud puhverpiiridest.
Lisaks vÔib mÀrkida veel mitmeid haavatavusi Linuxi kernelis:
- CVE-2023-52439 â juurdepÀÀs juba vabastatud mĂ€lule (use-after-free) uio alamsĂŒsteemi funktsioonis uio_open, mis vĂ”imaldab potentsiaalselt kohalikul kasutajal oma koodi kĂ€ivitada kernelitasemel.
- CVE-2024-26582 â juurdepÀÀs juba vabastatud mĂ€lule (use-after-free) kernelitasemel TLS-i rakenduses (ktls), mis vĂ”imaldab potentsiaalselt oma Ă”iguste tĂ”stmist dekrĂŒpteerimise ajal.
- CVE-2024-0646 â kirjutamine mĂ€lu alasse vĂ€ljaspool puhvrit ktls alamsĂŒsteemis teatud kohalikus manipuleerimises ktls pistikuga splice-funktsiooni abil. Haavatavus vĂ”imaldab potentsiaalselt oma Ă”igusi sĂŒsteemis tĂ”sta.
- CVE-2023-6932 â lĂ”pustiku olek IPv4-stĂ€kis IGMP (Internet Group Management Protocol) rakenduses, mis viib juurdepÀÀseni juba vabastatud mĂ€lule (use-after-free). Haavatavus vĂ”imaldab potentsiaalselt kohalikul kasutajal oma Ă”igusi sĂŒsteemis tĂ”sta.
- CVE-2023-52435 â MSS ĂŒletamine kernelivĂ”rgustuumi funktsioonis skb_segment().
- CVE-2024-26601 â ext4 failduses bloke eraldamise koodis viga, mida saab kasutada buddy bitmapsi kahjustamiseks.
- CVE-2024-26598 â juba vabastatud mĂ€lu (use-after-free) juurdepÀÀs hĂŒperviisorisse. KVM.
Allikas: opennet.ru
