Linuxi tuuma ksmbd moodulis esinev haavatavus, mis vÔimaldab kaugelt oma koodi kÀivitada.

Ksmbd moodulis, mis sisaldab Linuxi kernelisse integreeritud SMB protokollil pĂ”hineva failiserveri rakendust, tuvastati kriitiline haavatavus, mis vĂ”imaldab kaugjuhtimise teel saada juurdepÀÀs koodi kĂ€itamiseks kernelit Ă”igustes. RĂŒnnakut saab korraldada ilma autentimata, piisab, kui sĂŒsteemis on aktiveeritud ksmbd moodul. Probleem ilmnes alates 5.15 kernelist, mis vĂ€lja anti novembris 2021, ning on ilma lisakohustuseta kĂ”rvaldatud uuendustes 5.15.61, 5.18.18 ja 5.19.2, mis loodi augustis 2022. Kuna CVE identifikaator haavatavusele veel ei ole mÀÀratud, ei ole killustatud teavet selle lahendamise kohta distributsioonides veel olemas.

Haavatavuse kuritarvitamise ĂŒksikasjad ei ole veel avalikustatud, teada on vaid see, et haavatavus on pĂ”hjustatud juba vabastatud mĂ€lu alale (Use-After-Free) viitamisest, kuna enne selle manipuleerimist puudus objekti olemasolu kontroll. Probleem on seotud sellega, et smb2_tree_disconnect() funktsioonis vabastati mĂ€lu, mis oli eraldatud ksmbd_tree_connect struktuuri jaoks, kuid seejĂ€rel jĂ€i veel pointer, mida kasutati teatud vĂ€liste pĂ€ringute töötlemisel, mis sisaldasid SMB2_TREE_DISCONNECT kĂ€ske.

Lisaks mainitud haavatavusele ksmbd-s on parandatud veel 4 vÀhem ohtlikku probleemi:

  • ZDI-22-1688 — kaugesti koodide tĂ€itmine kernel Ă”igustega, tingitud failiattribuutide sisendi kontrollimise puudumisest, mis kontrollib vĂ€liste andmete tegelikku suurust enne nende kopeerimist jaotatud puhvri. Haavatavuse oht on leevendatud, kuna rĂŒnnaku vĂ”ib lĂ€bi viia ainult autentitud kasutaja.
  • ZDI-22-1691 — kaugne teave lekke mĂ€lu kernelist, tingitud sisendparameetrite vale kontrollimisest SMB2_WRITE kĂ€su töötlejas (rĂŒnnakut saab lĂ€bi viia ainult autentitud kasutaja).
  • ZDI-22-1687 — kaugne teenuse katkestamine lĂ€bi sĂŒsteemi mĂ€lu ammendamise vale ressursside vabastamise tĂ”ttu SMB2_NEGOTIATE kĂ€su töötlejas (rĂŒnnakut saab lĂ€bi viia ilma autentimiseta).
  • ZDI-22-1689 — kaugne kernelikrahh, tingitud SMB2_TREE_CONNECT kĂ€su parameetrite nĂ”uetekohase kontrollimise puudumisest, mis toob kaasa lugemise puhvri vĂ€listest aladest (rĂŒnnakut saab lĂ€bi viia ainult autentitud kasutaja).

SMB-serveri töö tagamise tugi ksmbd mooduli kaudu on saadaval Samba paketis alates versioonist 4.16.0. Erinevalt kasutuseruumis töötavast SMB-serverist on ksmbd efektiivsem nii jĂ”udluse, mĂ€lu tarbimise kui ka tuuma tĂ€iustatud funktsioonidega integreerimise osas. Ksmbd on esitatud kui kĂ”rge jĂ”udlusega ja rakendamiseks valmis laiendus Samba jaoks, mis vajadusel saab integreerida Samba tööriistade ja teekidega. Ksmbd koodi autoriteks on Namjae Jeon Samsungist ja Hyunchul Lee LG-st, samas kui tuuma toetust haldab Steve French Microsoftist, kes on Linuxi CIFS/SMB2/SMB3 alamsĂŒsteemi hooldaja ja kauaegne Samba arendusmeeskonna liige, kes on andnud olulise panuse SMB/CIFS protokollide toetuse teostamisel Sambas ja Linuxis.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster