Eemaldatud haavatavus Linuxi kerneli ksmbd moodulis, tuvastatud AI abil.

Ksmbd moodulis, mis pakub Linuxi tuuma integreeritud failiserveri rakendust SMB-protokolli põhjal, leiti haavatavust (CVE-2025-37899), mis võimaldab potentsiaalselt käivitada oma koodi tuuma tasemel, saates spetsiaalselt vormindatud pakette. Eriti tähelepanuväärne on, et probleem avastati OpenAI AI mudeli o3 koodi analüüsi käigus. Kuna ksmbd mooduli täiskoode ületab mudeli konteksti lubatud suurust, tehti kontroll järk-järgult, keskendudes eraldi SMB käskude realiseerimise koodile, kasutades tüüpilisi päringuid.

Haavatavus tuleneb juba vabastatud mälu (use-after-free) juurde pääsemisest SMB käsu "logoff" töötlemise koodis: struktuur sess->user kasutati teises lõimes, kui teise ühenduse raames saabus istungi loomise päring, mis on seotud vabastatava istungiga. Selliste päringute töötlemisel käivitati funktsioon smb2_sess_setup, mis pöördus juba vabastatud struktuuri sess->user poole.

Haavatavus on kõrvaldatud versioonides 6.15-rc5, 6.14.6, 6.12.28, 6.6.90, 6.1.138. Haru 5.15, kuhu on lisatud ksmbd moodul, probleemi ei esine. Haavatavuse kõrvaldamise jälgimist jaotustes saab teha järgmistes lehtedes: Debian, Ubuntu, Fedora, SUSE/openSUSE, RHEL, Arch.

Probleemi avastas Sean Heelan, koodiprofiliseerimise platvormi Prodfiler looja, kes on spetsialiseerunud koodi optimeerimisele ja julgeoleku auditi läbiviimisele. Sean otsustas hinnata, kui valmis on kaasaegsed AI mudelid julgeoleku auditi läbiviimiseks ja jõudis järeldusele, et mudel o3 on märkimisväärselt edenenud koodi struktuuri, loogika ja funktsionaalsuse analüüsi ja mõistmise osas. Tõdetakse, et haavatavuse määramiseks suutis mudel luua järelduste ahela, mis arvesse võttis võimalikke paralleelseid ühendusi. serverile ja andmestruktuuride kasutamist erinevates olukordades.

Kokkuvõttes tuvastas mudel koodis probleemse koha, kus vabastatud objekt jäi teises lõimes kättesaadavaks. Mudel leidis selle probleemi iseseisvalt, tuginedes üldisele päringule, mis palus kontrollida koodi haavatavusi, keskendudes rippuvate näidikute ja mälu juurde pääsemise kontrollimisele pärast selle vabastamist, välistades valehäired ja hüpoteetilised probleemid.

Enne uute haavatavuste otsimist testis Sean erinevaid mudeleid haavatavuse CVE-2025-37778 tuvastamiseks ksmbd-s, mille ta oli varem tuvastanud käsitsi auditi käigus ja mis oli kõrvaldatud kärniversiooni 6.15-rc3 uuendamisega. Mudel o3 suutis ülesande edukalt täita ja näitas käesoleva auditi tulemusele kõige lähedasemat tulemust, mille järel Sean suundus eksperimentide juurde, et leida varem teadmata haavatavusi.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster