Vulnérabilité distante dans le module ksmbd du noyau Linux, détectée à l'aide de l'IA

Dans le module ksmbd, qui offre une implĂ©mentation intĂ©grĂ©e dans le noyau Linux d'un serveur de fichiers basĂ© sur le protocole SMB, une vulnĂ©rabilitĂ© (CVE-2025-37899) a Ă©tĂ© identifiĂ©e, permettant potentiellement l'exĂ©cution de code Ă  un niveau de noyau via l'envoi de paquets spĂ©cialement formatĂ©s. Notamment, le problĂšme a Ă©tĂ© dĂ©tectĂ© lors de l'analyse de code par un modĂšle AI d'OpenAI o3. Étant donnĂ© que le code complet du module ksmbd dĂ©passe la taille de contexte maximale acceptable pour le modĂšle, la vĂ©rification a Ă©tĂ© effectuĂ©e par Ă©tapes pour le code mettant en Ɠuvre des commandes SMB spĂ©cifiques, en utilisant des requĂȘtes standards.

La vulnĂ©rabilitĂ© est causĂ©e par un accĂšs Ă  une mĂ©moire dĂ©jĂ  libĂ©rĂ©e (use-after-free) dans le code de traitement de la commande SMB « logoff » : la structure sess->user Ă©tait utilisĂ©e dans un autre thread, si une requĂȘte de crĂ©ation de session arrivĂ©e dans le cadre d'une autre connexion Ă©tait liĂ©e Ă  une session libĂ©rĂ©e. Lors du traitement de telles requĂȘtes, la fonction smb2_sess_setup Ă©tait appelĂ©e, faisant appel Ă  la structure dĂ©jĂ  libĂ©rĂ©e sess->user.

La vulnĂ©rabilitĂ© a Ă©tĂ© corrigĂ©e dans les mises Ă  jour 6.15-rc5, 6.14.6, 6.12.28, 6.6.90, 6.1.138. Dans la branche 5.15, Ă  laquelle le module ksmbd a Ă©tĂ© intĂ©grĂ©, le problĂšme ne se manifeste pas. Le suivi de la correction de la vulnĂ©rabilitĂ© dans les distributions peut ĂȘtre fait sur les pages suivantes : Debian, Ubuntu, Fedora, SUSE/openSUSE, RHEL, Arch.

Le problĂšme a Ă©tĂ© dĂ©couvert par Sean Heelan, crĂ©ateur de la plateforme de profilage de code Prodfiler, spĂ©cialisĂ©e dans l'optimisation et l'audit de la sĂ©curitĂ© du code. Sean a dĂ©cidĂ© d'Ă©valuer dans quelle mesure les modĂšles AI contemporains Ă©taient prĂȘts Ă  rĂ©aliser des audits de sĂ©curitĂ© et a conclu que le modĂšle o3 avait considĂ©rablement progressĂ© dans l'analyse et la comprĂ©hension de la structure, de la logique et de la fonctionnalitĂ© du code. Il est notĂ© que pour dĂ©terminer la vulnĂ©rabilitĂ©, le modĂšle a pu construire une chaĂźne de raisonnement tenant compte de la possibilitĂ© de connexions parallĂšles Ă  serveur et de l'utilisation de structures de donnĂ©es dans diffĂ©rentes situations.

En fin de compte, le modĂšle a identifiĂ© le point problĂ©matique dans le code oĂč l'objet libĂ©rĂ© restait accessible dans un autre thread. Par ailleurs, le modĂšle a dĂ©couvert le problĂšme lui-mĂȘme uniquement sur la base d'une demande gĂ©nĂ©rale, demandant de vĂ©rifier la prĂ©sence de vulnĂ©rabilitĂ©s dans le code, en mettant l'accent sur la vĂ©rification des pointeurs pendants et des accĂšs Ă  la mĂ©moire aprĂšs sa libĂ©ration, tout en excluant les faux positifs et les problĂšmes hypothĂ©tiques.

Avant de rechercher de nouvelles vulnérabilités, Sean a testé différents modÚles pour détecter la vulnérabilité CVE-2025-37778 dans ksmbd, identifiée précédemment lors d'un audit manuel et corrigée dans la mise à jour du noyau 6.15-rc3. Le modÚle o3 a réussi à s'acquitter de cette tùche et a montré des résultats trÚs proches de l'audit manuel, aprÚs quoi Sean a commencé des expériences pour rechercher des vulnérabilités auparavant inconnues.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster