Linuxi tuumhaavatavused, mis mÔjutavad ksmbd, ktls, uio ja vÔrgu virna

Ksmbd moodulis, mis pakub Linuxi tuuma integreeritud SMB-protokolli failiserveri rakendust, sisaldab kahte haavatavust, mis vĂ”imaldavad kaugelt autentimata pÀÀseda tuuma Ă”igustes koodile vĂ”i mÀÀrata tuuma mĂ€lu sisu sĂŒsteemides, kus on ksmbd moodul aktiveeritud. Probleemid ilmnevad alates tuumast 5.15, kuhu on lisatud ksmbd moodul. Haavatavused on kĂ”rvaldatud tuuma vĂ€rskendustes 6.7.2, 6.6.14, 6.1.75 ja 5.15.145. Paranduste jĂ€lgimiseks erinevates distributsioonides saab tutvuda jĂ€rgmiste linkidega: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Arch.

Esimene haavatavus (CVE-2024-26592) vĂ”ib pĂ”hjustada rĂŒndaja koodi tĂ€itmist tuuma Ă”igustes, kui saadetakse spetsiaalselt koostatud autentimata TCP-pĂ€ringud aadressile serverile ksmbd. Haavatavus tuleneb objektide lukustamise vale korraldamisest TCP-ĂŒhenduse seadistamise ja katkestamise koodis ksmbd-le, mis vĂ”imaldab luua tingimusi juba vabastatud mĂ€lule juurdepÀÀsuks (use-after-free).

Teine haavatavus (CVE-2024-26594) pĂ”hjustab tuuma mĂ€lu sisu leket, kui töötletakse vale mech-ĆŸetooni saatnud kliendi seansi loomise pĂ€ringus. Haavatavus tuleneb SMB2 Mech-ĆŸetooniga andmete vale töötlemisest ja viib andmete lugemiseni eraldatud puutĂŒki piirest vĂ€ljaspool.

Lisa, et Linuxi tuumas on veel mitmeid haavatavusi:

  • CVE-2023-52439 — juba vabastatud mĂ€lu juurde pÀÀsemine (use-after-free) uio alamfunktsiooni uio_open, mis vĂ”imaldab potentsiaalselt kohalikel kasutajatel kĂ€ivitada oma koodi superkasutaja Ă”igustega.
  • CVE-2024-26582 — juba vabastatud mĂ€lu juurde pÀÀsemine (use-after-free) TLS teostuses kernelitasemel (ktls), mis vĂ”ib potentsiaalselt vĂ”imaldada Ă”igusĂ”iguste tĂ”stmist dekrĂŒpteerimise toimingute kĂ€igus.
  • CVE-2024-0646 — mĂ€lualasse kirjutamine puhvrivĂ€liselt ktls alamfunktsioonis, mis on mÀÀratud, et manipuleerida kohalikult ktls soketiga splice funktsiooni abil. Haavatavus vĂ”ib potentsiaalselt vĂ”imaldada sĂŒsteemis Ă”igusĂ”iguste tĂ”stmist.
  • CVE-2023-6932 — vĂ”istlusolek IGMP (Internet Group Management Protocol) teostuses IPv4 virnas, mis viib juba vabastatud mĂ€lu juurde pÀÀsemiseni (use-after-free). Haavatavus vĂ”ib potentsiaalselt vĂ”imaldada kohalikel kasutajatel Ă”igusĂ”iguste tĂ”stmist.
  • CVE-2023-52435 — MSS ĂŒlevool funktsioonis skb_segment() kernelivĂ”rgu virnas.
  • CVE-2024-26601 — viga plokkide vabastamise koodis ext4 FS-is, mis vĂ”ib pĂ”hjustada buddy bitmapi kahjustuse.
  • CVE-2024-26598 — juba vabastatud mĂ€lu juurde pÀÀsemine (use-after-free) hĂŒperviisorites KVM.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster