Dans le module ksmbd, qui propose une implémentation du serveur de fichiers intégrée au noyau Linux via le protocole SMB, deux vulnérabilités ont été identifiées, permettant à un attaquant d'exécuter du code à distance avec les droits du noyau ou de déterminer le contenu de la mémoire du noyau sur des systÚmes avec le module ksmbd activé sans authentification préalable. Ces problÚmes affectent les noyaux à partir de la version 5.15, lorsque le module ksmbd a été intégré. Les vulnérabilités ont été corrigées dans les mises à jour des noyaux 6.7.2, 6.6.14, 6.1.75 et 5.15.145. Vous pouvez suivre les corrections dans les distributions suivantes : Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Arch.
La premiĂšre vulnĂ©rabilitĂ© (CVE-2024-26592) peut entraĂźner l'exĂ©cution de code par un attaquant avec les droits du noyau en envoyant des requĂȘtes TCP spĂ©cialement formulĂ©es et non authentifiĂ©es Ă serveur ksmbd. Cette vulnĂ©rabilitĂ© est due Ă une organisation incorrecte du blocage des objets dans le code d'Ă©tablissement et d'interruption des connexions TCP Ă ksmbd, permettant des conditions pour accĂ©der Ă de la mĂ©moire dĂ©jĂ libĂ©rĂ©e (use-after-free).
La deuxiĂšme vulnĂ©rabilitĂ© (CVE-2024-26594) entraĂźne une fuite de contenu de la mĂ©moire du noyau lors du traitement d'un mech-token incorrect dans une requĂȘte d'Ă©tablissement de session envoyĂ©e par le client. Cette vulnĂ©rabilitĂ© est causĂ©e par un traitement inappropriĂ© des donnĂ©es avec un mech-token SMB2 et conduit Ă la lecture de donnĂ©es en dehors de la mĂ©moire tampon allouĂ©e.
De plus, plusieurs autres vulnĂ©rabilitĂ©s dans le noyau Linux peuvent ĂȘtre notĂ©es :
- CVE-2023-52439 â accĂšs Ă de la mĂ©moire dĂ©jĂ libĂ©rĂ©e (use-after-free) dans la fonction uio_open du sous-systĂšme uio, permettant potentiellement Ă un utilisateur local d'exĂ©cuter son code avec les droits du noyau.
- CVE-2024-26582 â accĂšs Ă de la mĂ©moire dĂ©jĂ libĂ©rĂ©e (use-after-free) dans l'implĂ©mentation TLS au niveau du noyau (ktls), permettant potentiellement d'augmenter ses privilĂšges lors des opĂ©rations de dĂ©chiffrement.
- CVE-2024-0646 â Ă©criture dans une zone de mĂ©moire en dehors du tampon dans le sous-systĂšme ktls lors d'une manipulation locale spĂ©cifique d'une socket ktls en utilisant la fonction splice. Cette vulnĂ©rabilitĂ© permet potentiellement d'augmenter ses privilĂšges dans le systĂšme.
- CVE-2023-6932 â condition de concurrence dans l'implĂ©mentation du protocole IGMP (Internet Group Management Protocol) dans la pile IPv4, entraĂźnant un accĂšs Ă de la mĂ©moire dĂ©jĂ libĂ©rĂ©e (use-after-free). Cette vulnĂ©rabilitĂ© permet potentiellement Ă un utilisateur local d'augmenter ses privilĂšges dans le systĂšme.
- CVE-2023-52435 â dĂ©bordement de MSS dans la fonction skb_segment() de la pile rĂ©seau du noyau.
- CVE-2024-26601 â une erreur dans le code de libĂ©ration des blocs dans le systĂšme de fichiers ext4 peut ĂȘtre exploitĂ©e pour endommager le bitmap buddy.
- CVE-2024-26598 â accĂšs Ă une mĂ©moire dĂ©jĂ libĂ©rĂ©e (use-after-free) dans l'hyperviseur. KVM.
Source : opennet.ru
