Linuxi tuumauuendused, mis mÔjutavad ksmbd, ktls, uio ja vÔrgu vÀlja.

Linuxi tuumiku ksmbd, mis pakub kernelisse integreeritud SMB-protokollil pĂ”hinevat failiserverit, on leitud kaks haavatavust, mis vĂ”imaldavad kaugelt ja ilma autentimiseta saavutada oma koodi tĂ€itmist kernelitasemel vĂ”i mÀÀrata kernelimĂ€lu sisu sĂŒsteemides, kus on aktiveeritud ksmbd moodul. Probleemid ilmnevad alates kernelist 5.15, kuhu on lisatud ksmbd moodul. Haavatavused on kĂ”rvaldatud kernelite vĂ€rskendustes 6.7.2, 6.6.14, 6.1.75 ja 5.15.145. Paranduste jĂ€lgimiseks erinevates distributsioonides vĂ”ib kĂŒlastada jĂ€rgmisi lehti: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Arch.

Esimene haavatavus (CVE-2024-26592) vĂ”ib viia rĂŒndaja koodi kĂ€ivitamiseni kernelitasemel, kui saadetakse spetsiaalselt vormindatud autentimata TCP-pĂ€ringud serveri ksmbd. Haavatavus on pĂ”hjustatud objektide lukustamise vale korraldamise tĂ”ttu TCP-ĂŒhenduse loomise ja katkestamise koodis ksmbd, mis vĂ”imaldab luua tingimused juba vabastatud mĂ€lu (use-after-free) juurde pÀÀsemiseks.

Teine haavatavus (CVE-2024-26594) viib kernelimÀlu sisu lekkimiseni, kui kliendi saadetud seansi loomise pÀringus töödeldakse vale mech-tokenit. Haavatavus tuleneb vale andmete töötlemisest SMB2 Mech-tokeniga ja viib andmete lugemiseni mÀÀratud puhverpiiridest.

Lisaks vÔib mÀrkida veel mitmeid haavatavusi Linuxi kernelis:

  • CVE-2023-52439 — juurdepÀÀs juba vabastatud mĂ€lule (use-after-free) uio alamsĂŒsteemi funktsioonis uio_open, mis vĂ”imaldab potentsiaalselt kohalikul kasutajal oma koodi kĂ€ivitada kernelitasemel.
  • CVE-2024-26582 — juurdepÀÀs juba vabastatud mĂ€lule (use-after-free) kernelitasemel TLS-i rakenduses (ktls), mis vĂ”imaldab potentsiaalselt oma Ă”iguste tĂ”stmist dekrĂŒpteerimise ajal.
  • CVE-2024-0646 — kirjutamine mĂ€lu alasse vĂ€ljaspool puhvrit ktls alamsĂŒsteemis teatud kohalikus manipuleerimises ktls pistikuga splice-funktsiooni abil. Haavatavus vĂ”imaldab potentsiaalselt oma Ă”igusi sĂŒsteemis tĂ”sta.
  • CVE-2023-6932 — lĂ”pustiku olek IPv4-stĂ€kis IGMP (Internet Group Management Protocol) rakenduses, mis viib juurdepÀÀseni juba vabastatud mĂ€lule (use-after-free). Haavatavus vĂ”imaldab potentsiaalselt kohalikul kasutajal oma Ă”igusi sĂŒsteemis tĂ”sta.
  • CVE-2023-52435 — MSS ĂŒletamine kernelivĂ”rgustuumi funktsioonis skb_segment().
  • CVE-2024-26601 — ext4 failduses bloke eraldamise koodis viga, mida saab kasutada buddy bitmapsi kahjustamiseks.
  • CVE-2024-26598 — juba vabastatud mĂ€lu (use-after-free) juurdepÀÀs hĂŒperviisorisse. KVM.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster