Vulnérabilités dans le module ksmbd du noyau Linux, permettant l'exécution à distance de son propre code

Dans le module ksmbd, qui offre une implĂ©mentation intĂ©grĂ©e du serveur de fichiers basĂ©e sur le protocole SMB dans le noyau Linux, 14 vulnĂ©rabilitĂ©s ont Ă©tĂ© dĂ©couvertes, dont quatre permettent d'exĂ©cuter Ă  distance son propre code avec des privilĂšges du noyau. L'attaque peut ĂȘtre menĂ©e sans authentification, il suffit que le module ksmbd soit activĂ© sur le systĂšme. Les problĂšmes apparaissent Ă  partir du noyau 5.15, qui a incorporĂ© le module ksmbd. Les vulnĂ©rabilitĂ©s ont Ă©tĂ© corrigĂ©es dans les mises Ă  jour des noyaux 6.3.2, 6.2.15, 6.1.28 et 5.15.112. Vous pouvez suivre les corrections dans les distributions sur les pages suivantes : Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Gentoo, Arch.

ProblÚmes identifiés :

  • CVE-2023-32254, CVE-2023-32250, CVE-2023-32257, CVE-2023-32258 — exĂ©cution Ă  distance de code avec des privilĂšges du noyau en raison de l'absence de verrous appropriĂ©s sur les objets lors du traitement de requĂȘtes externes contenant des commandes SMB2_TREE_DISCONNECT, SMB2_SESSION_SETUP, SMB2_LOGOFF et SMB2_CLOSE, ce qui entraĂźne un Ă©tat de concurrence exploitable. L'attaque peut ĂȘtre rĂ©alisĂ©e sans authentification.
  • CVE-2023-32256 — fuite de contenu des zones de mĂ©moire du noyau en raison d'un Ă©tat de concurrence lors du traitement des commandes SMB2_QUERY_INFO et SMB2_LOGOFF. L'attaque peut ĂȘtre menĂ©e sans authentification.
  • CVE-2023-32252, CVE-2023-32248 — dĂ©ni de service Ă  distance dĂ» Ă  la dĂ©rĂ©fĂ©renciation d'un pointeur nul lors du traitement des commandes SMB2_LOGOFF, SMB2_TREE_CONNECT et SMB2_QUERY_INFO. L'attaque peut ĂȘtre rĂ©alisĂ©e sans authentification.
  • CVE-2023-32249 — possibilitĂ© d'interception de session avec un utilisateur en raison de l'absence d'une isolation appropriĂ©e lors du traitement de l'identifiant de session en mode multipath.
  • CVE-2023-32247, CVE-2023-32255 — dĂ©ni de service en raison de fuite de mĂ©moire lors du traitement de la commande SMB2_SESSION_SETUP. L'attaque peut ĂȘtre rĂ©alisĂ©e sans authentification.
  • CVE-2023-2593 — dĂ©ni de service dĂ» Ă  l'Ă©puisement de la mĂ©moire disponible, causĂ© par une erreur entraĂźnant le non-retour de mĂ©moire lors du traitement de nouvelles connexions TCP. L'attaque peut ĂȘtre menĂ©e sans authentification.
  • CVE-2023-32253 — dĂ©ni de service en raison d'une interblocage lors du traitement de la commande SMB2_SESSION_SETUP. L'attaque peut ĂȘtre rĂ©alisĂ©e sans authentification.
  • CVE-2023-32251 — absence de protection contre les attaques par force brute sur les paramĂštres d'authentification.
  • CVE-2023-32246 — Un utilisateur local du systĂšme ayant le droit de dĂ©charger le module ksmbd peut obtenir l'exĂ©cution de son code au niveau du noyau Linux.

De plus, cinq autres vulnérabilités ont été identifiées dans le paquet ksmbd-tools, qui comprend les utilitaires pour la gestion et le fonctionnement de ksmbd, exécutés dans l'espace utilisateur. Les vulnérabilités les plus critiques (ZDI-CAN-17822, ZDI-CAN-17770, ZDI-CAN-17820, CVE à attribuer) permettent à un attaquant non authentifié à distance d'exécuter son code avec des droits root. Les vulnérabilités sont causées par l'absence de vérification de la taille des données externes reçues avant leur copie dans un tampon dans le code du service WKSSVC et dans les gestionnaires d'opcodes LSARPC_OPNUM_LOOKUP_SID2 et SAMR_OPNUM_QUERY_USER_INFO. Deux autres vulnérabilités (ZDI-CAN-17823, ZDI-CAN-17821) peuvent entraßner un déni de service à distance sans passer par l'authentification.

Ksmbd est prĂ©sentĂ© comme une extension haute performance prĂȘte Ă  l'emploi pour des dispositifs intĂ©grĂ©s, intĂ©grant si nĂ©cessaire les outils et bibliothĂšques Samba. Le support du service SMB Ă  l'aide du module ksmbd est prĂ©sent dans le paquet Samba depuis la version 4.16.0. Contrairement au serveur SMB fonctionnant dans l'espace utilisateur, ksmbd est plus efficace en termes de performances, de consommation mĂ©moire et d'intĂ©gration avec des fonctionnalitĂ©s avancĂ©es du noyau. Les auteurs du code ksmbd sont Namjae Jeon de Samsung et Hyunchul Lee de LG, tandis que la maintenance dans le noyau est assurĂ©e par Steve French de Microsoft, mainteneur des sous-systĂšmes CIFS/SMB2/SMB3 dans le noyau Linux et un participant de longue date de l'Ă©quipe de dĂ©veloppement Samba, ayant apportĂ© une contribution significative Ă  l'implĂ©mentation de la prise en charge des protocoles SMB/CIFS dans Samba et Linux.

On peut également noter deux vulnérabilités dans le pilote graphique vmwgfx, utilisé pour l'accélération 3D dans les environnements VMware. La premiÚre vulnérabilité (ZDI-CAN-20292) permet à un utilisateur local d'élever ses privilÚges dans le systÚme. Cette vulnérabilité est causée par l'absence de vérification de l'état du tampon avant sa libération lors du traitement de l'objet vmw_buffer_object, ce qui peut entraßner un appel double de la fonction free. La deuxiÚme vulnérabilité (ZDI-CAN-20110) entraßne une fuite de contenu de la mémoire du noyau en raison d'erreurs dans la gestion des verrouillages des objets GEM.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster