Ksmbd moodulis, mis pakub Linuxi tuuma sisse ehitatud SMB protokoli failiserverit, on tuvastatud 14 haavatavust, millest neli võimaldavad kaugelt saavutada koodi käivitamise tuumakoodiga õigustes. Rünnakut saab teostada autentimise vajaduseta, piisab sellest, et süsteemis oleks aktiveeritud ksmbd moodul. Probleemid ilmnevad alates tuumast 5.15, kuhu on sisse võetud ksmbd moodul. Haavatavused on kõrvaldatud tuuma värskendustes 6.3.2, 6.2.15, 6.1.28 ja 5.15.112. Paranduste jälgimiseks distributsioonides võib vaadata järgmisi lehti: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Arch.
Tuvastatud probleemid:
- CVE-2023-32254, CVE-2023-32250, CVE-2023-32257, CVE-2023-32258 — kaugelt koodi käivitamine tuumakoodiga õigustes, mis tuleneb objekti nõuetekohaste lukustuse puudumisest väliste päringute töötlemisel, mis sisaldavad kommandoid SMB2_TREE_DISCONNECT, SMB2_SESSION_SETUP, SMB2_LOGOFF ja SMB2_CLOSE, mis viib ära kasutatava võistlusolukorrani. Rünnakut saab teostada ilma autentimise läbimiseta.
- CVE-2023-32256 — tuumade lekeemine kerni mälupiirkondade kaudu, mis tuleneb konkurentsiolukorrast SMB2_QUERY_INFO ja SMB2_LOGOFF käskude töötlemisel. Rünnakut on võimalik teostada ilma autentimiseta.
- CVE-2023-32252, CVE-2023-32248 — eemalt teenuse katkestamine, mis tuleneb nullviitade dereferentsimisest SMB2_LOGOFF, SMB2_TREE_CONNECT ja SMB2_QUERY_INFO käskude töötlemise ajal. Rünnakut on võimalik teostada ilma autentimiseta.
- CVE-2023-32249 — seansi kasutaja iseseisev tabamine, mis tuleneb seaduslikust isolatsioonist seansi identifikaatori töötlemisel mitme kanali režiimis.
- CVE-2023-32247, CVE-2023-32255 — teenuse katkestamine mälulekke tõttu SMB2_SESSION_SETUP käsu töötlemisel. Rünnakut on võimalik teostada ilma autentimiseta.
- CVE-2023-2593 — teenuse katkestamine saadaval oleva mälu ammendumise tõttu, mis on põhjustatud veast, mis ei vabasta mälu uute TCP-ühenduste töötlemisel. Rünnakut on võimalik teostada ilma autentimiseta.
- CVE-2023-32253 — teenuse katkestamine, mis tuleneb ummikute tekkest SMB2_SESSION_SETUP käsu töötlemisel. Rünnakut on võimalik teostada ilma autentimiseta.
- CVE-2023-32251 — autentimisparameetodistuste rünnakute kaitse puudumine (brute force).
- CVE-2023-32246 — kohalik süsteemi kasutaja, kellel on õigused ksmbd mooduli laadimiseks, võib saavutada oma koodi käitamise Linuxi tuumatasemel.
Lisaks on leitud veel 5 haavatavust ksmbd-tools paketis, kuhu kuuluvad ksmbd-ga töötamiseks ja haldamiseks mõeldud utiliidid, mida käitatakse kasutajaruumi. Kõige ohtlikumad haavatavused (ZDI-CAN-17822, ZDI-CAN-17770, ZDI-CAN-17820, CVE veel määramata) võimaldavad eemalt mitteautentifitseeritud ründajal käitada oma koodi root õigustes. Haavatavused on põhjustatud sisendandmete suuruse kontrolli puudumisest, enne nende kopeerimist mällu WKSSVC teenuse koodis ja opkoodide LSARPC_OPNUM_LOOKUP_SID2 ja SAMR_OPNUM_QUERY_USER_INFO töötlejates. Veel kaks haavatavust (ZDI-CAN-17823, ZDI-CAN-17821) võivad viia eemalsete teenusekaotusteni ilma autentimiseta.
Ksmbd esitatakse kui kõrgtehnoloogiline ja rakendamiseks valmis Samba laiendus, mis on vajadusel integreeritud Samba tööriistade ja raamatukogudega. SMB-serveri toimimise toetamine ksmbd mooduli abil on olemas Samba paketis alates versioonist 4.16.0. Erinevalt kasutajaruumi SMB-serverist on ksmbd tõhusam jõudluse, mälutarbimise ja tuuma laiendatud funktsioonidega integreerimise osas. Ksmbd koodi autoriteks on Namjae Jeon Samsungist ja Hyunchul Lee LG-st, ning toetust tuumakomplekti osas pakub Steve French Microsoftist, kes on Linuxi CIFS/SMB2/SMB3 alamsüsteemi hooldaja ning pikaajaline Samba arendustiimi liige, kes on teinud olulise panuse SMB/CIFS protokollide toe rakendamisse Samba ja Linuxis.
Lisaks saab märkida kahte haavatavust vmwgfx graafikadraiveris, mida kasutatakse 3D-kiirenduse rakendamiseks VMware'i keskkondades. Esimene haavatavus (ZDI-CAN-20292) võimaldab kohaliku kasutaja süsteemis oma õiguste tõstmist. Haavatavus tuleneb puhveroleku kontrollimise puudumisest enne vabastamist vmw_buffer_object objekti töötlemisel, mis võib viia free funktsiooni topeltkutsumiseni. Teine haavatavus (ZDI-CAN-20110) põhjustab tuuma mälu sisu leket, mis on tingitud GEM objektide lukustamise korraldamise vigadest.
Allikas: opennet.ru
