{"id":108680,"date":"2023-05-24T12:48:28","date_gmt":"2023-05-24T10:48:28","guid":{"rendered":"https:\/\/prohoster.info\/?p=108680"},"modified":"2023-05-24T16:23:52","modified_gmt":"2023-05-24T14:23:52","slug":"uyazvimosti-v-module-ksmbd-yadra-linux-pozvolyayushhie-udalyonno-vypolnit-svoj-kod","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/news\/uyazvimosti-v-module-ksmbd-yadra-linux-pozvolyayushhie-udalyonno-vypolnit-svoj-kod","title":{"rendered":"Vulnerabilit\u00e0 nel modulo ksmbd del kernel Linux che consentono l'esecuzione remota di codice","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Nel modulo ksmbd, che offre un'implementazione del server file integrata nel kernel Linux basata sul protocollo SMB, sono state individuate 14 vulnerabilit\u00e0, quattro delle quali consentono l'esecuzione remota di codice con i privilegi di kernel. L'attacco pu\u00f2 essere effettuato senza autenticazione, basta che il modulo ksmbd sia attivato sul sistema. I problemi si manifestano a partire dal kernel 5.15, in cui \u00e8 stato incluso il modulo ksmbd. Le vulnerabilit\u00e0 sono state corrette negli aggiornamenti del kernel 6.3.2, 6.2.15, 6.1.28 e 5.15.112. \u00c8 possibile seguire i miglioramenti nei seguenti distribuzioni: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Gentoo, Arch.     <\/p>\n<p>Problemi riscontrati:  <\/p>\n<ul>\n<li class=\"l\"> CVE-2023-32254, CVE-2023-32250, CVE-2023-32257, CVE-2023-32258 \u2014 esecuzione remota di codice con privilegi di kernel a causa della mancanza di adeguati blocchi degli oggetti durante la gestione delle richieste esterne contenenti comandi SMB2_TREE_DISCONNECT, SMB2_SESSION_SETUP, SMB2_LOGOFF e SMB2_CLOSE, il che porta a una condizione di race exploitabile. L'attacco pu\u00f2 essere effettuato senza autenticazione.\n<li class=\"l\"> CVE-2023-32256 \u2014 perdita di contenuto delle aree di memoria del kernel a causa di una condizione di race durante la gestione dei comandi SMB2_QUERY_INFO e SMB2_LOGOFF. L'attacco pu\u00f2 essere effettuato senza autenticazione.\n<li class=\"l\"> CVE-2023-32252, CVE-2023-32248 \u2014 denial of service remoto dovuto a dereferenziazione di un puntatore nullo durante la gestione dei comandi SMB2_LOGOFF, SMB2_TREE_CONNECT e SMB2_QUERY_INFO. L'attacco pu\u00f2 essere effettuato senza autenticazione.\n<li class=\"l\"> CVE-2023-32249 \u2014 possibilit\u00e0 di intercettazione della sessione con l'utente a causa della mancanza di adeguata isolamento nella gestione dell'identificativo della sessione in modalit\u00e0 multi-channel.\n<li class=\"l\"> CVE-2023-32247, CVE-2023-32255 \u2014 denial of service a causa di perdita di memoria durante la gestione del comando SMB2_SESSION_SETUP. L'attacco pu\u00f2 essere effettuato senza autenticazione.\n<li class=\"l\"> CVE-2023-2593 \u2014 denial of service a causa di esaurimento della memoria disponibile, causato da un errore che porta a non restituire memoria durante la gestione di nuove connessioni TCP. L'attacco pu\u00f2 essere effettuato senza autenticazione.\n<li class=\"l\"> CVE-2023-32253 \u2014 denial of service a causa di deadlock durante la gestione del comando SMB2_SESSION_SETUP. L'attacco pu\u00f2 essere effettuato senza autenticazione.\n<li class=\"l\"> CVE-2023-32251 \u2014 mancanza di protezione contro attacchi di forza bruta per la selezione dei parametri di autenticazione.\n<li class=\"l\"> CVE-2023-32246 \u2014 un utente locale del sistema, con diritti per scaricare il modulo ksmbd, pu\u00f2 ottenere l'esecuzione del proprio codice a livello di kernel Linux.    <\/ul>\n<p>Inoltre, sono state identificate altre 5 vulnerabilit\u00e0 nel pacchetto ksmbd-tools, che comprende utilit\u00e0 per la gestione e il funzionamento di ksmbd, eseguite nello spazio utente. Le vulnerabilit\u00e0 pi\u00f9 gravi (ZDI-CAN-17822, ZDI-CAN-17770, ZDI-CAN-17820, nessun CVE assegnato al momento) consentono a un attaccante remoto non autenticato di eseguire il proprio codice con i diritti di root. Le vulnerabilit\u00e0 sono causate dalla mancanza di controllo delle dimensioni dei dati esterni ricevuti prima della loro copia nel buffer nel codice del servizio WKSSVC e nei gestori degli opcode LSARPC_OPNUM_LOOKUP_SID2 e SAMR_OPNUM_QUERY_USER_INFO. Altre due vulnerabilit\u00e0 (ZDI-CAN-17823, ZDI-CAN-17821) possono portare a un attacco di denial-of-service remoto senza necessit\u00e0 di autenticazione.            <\/p>\n<p>Ksmbd \u00e8 presentato come un'estensione ad alte prestazioni e pronta per l'uso su dispositivi integrati per Samba, integrabile con gli strumenti e le librerie Samba se necessario. Il supporto per l'esecuzione di un server SMB tramite il modulo ksmbd \u00e8 disponibile nel pacchetto Samba a partire dalla versione 4.16.0. A differenza del server SMB che opera nello spazio utente, ksmbd \u00e8 pi\u00f9 efficiente in termini di prestazioni, consumo di memoria e integrazione con le capacit\u00e0 avanzate del kernel. Gli autori del codice ksmbd sono Namjae Jeon di Samsung e Hyunchul Lee di LG, mentre la manutenzione del kernel \u00e8 curata da Steve French di Microsoft, maintainers del sottosistema CIFS\/SMB2\/SMB3 nel kernel Linux e un membro di lunga data del team di sviluppo di Samba, che ha contribuito significativamente all'implementazione del supporto ai protocolli SMB\/CIFS in Samba e Linux.      <\/p>\n<p>Inoltre, sono da segnalare due vulnerabilit\u00e0 nel driver grafico vmwgfx, utilizzato per implementare l'accelerazione 3D negli ambienti VMware. La prima vulnerabilit\u00e0 (ZDI-CAN-20292) consente a un utente locale di elevare i propri privilegi nel sistema. La vulnerabilit\u00e0 \u00e8 causata dalla mancanza di controllo dello stato del buffer prima del rilascio durante la gestione dell'oggetto vmw_buffer_object, il che pu\u00f2 portare a una doppia chiamata della funzione free. La seconda vulnerabilit\u00e0 (ZDI-CAN-20110) porta a una perdita di contenuto della memoria del kernel a causa di errori nell'organizzazione del blocco degli oggetti GEM.<br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=59189\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 \u043c\u043e\u0434\u0443\u043b\u0435 ksmbd, \u043f\u0440\u0435\u0434\u043b\u0430\u0433\u0430\u044e\u0449\u0435\u043c \u0432\u0441\u0442\u0440\u043e\u0435\u043d\u043d\u0443\u044e \u0432 \u044f\u0434\u0440\u043e Linux \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u044e \u0444\u0430\u0439\u043b\u043e\u0432\u043e\u0433\u043e \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u043d\u0430 \u0431\u0430\u0437\u0435 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430 SMB, \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043e 14 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u0438\u0437 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0447\u0435\u0442\u044b\u0440\u0435 \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0442 \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e \u0434\u043e\u0431\u0438\u0442\u044c\u0441\u044f \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u0441\u0432\u043e\u0435\u0433\u043e \u043a\u043e\u0434\u0430 \u0441 \u043f\u0440\u0430\u0432\u0430\u043c\u0438 \u044f\u0434\u0440\u0430. \u0410\u0442\u0430\u043a\u0430 \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u043f\u0440\u043e\u0432\u0435\u0434\u0435\u043d\u0430 \u0431\u0435\u0437 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438, \u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u0447\u0442\u043e\u0431\u044b \u043d\u0430 \u0441\u0438\u0441\u0442\u0435\u043c\u0435 \u0431\u044b\u043b \u0430\u043a\u0442\u0438\u0432\u0438\u0440\u043e\u0432\u0430\u043d \u043c\u043e\u0434\u0443\u043b\u044c ksmbd. \u041f\u0440\u043e\u0431\u043b\u0435\u043c\u044b \u043f\u0440\u043e\u044f\u0432\u043b\u044f\u044e\u0442\u0441\u044f \u043d\u0430\u0447\u0438\u043d\u0430\u044f \u0441 \u044f\u0434\u0440\u0430 5.15, \u0432 \u0441\u043e\u0441\u0442\u0430\u0432 \u043a\u043e\u0442\u043e\u0440\u043e\u0433\u043e \u0431\u044b\u043b \u043f\u0440\u0438\u043d\u044f\u0442 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-108680","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412 \u043c\u043e\u0434\u0443\u043b\u0435 ksmbd, \u043f\u0440\u0435\u0434\u043b\u0430\u0433\u0430\u044e\u0449\u0435\u043c \u0432\u0441\u0442\u0440\u043e\u0435\u043d\u043d\u0443\u044e \u0432 \u044f\u0434\u0440\u043e Linux \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u044e \u0444\u0430\u0439\u043b\u043e\u0432\u043e\u0433\u043e \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u043d\u0430 \u0431\u0430\u0437\u0435 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430 SMB, \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043e 14 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u0438\u0437 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0447\u0435\u0442\u044b\u0440\u0435 \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0442 \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e \u0434\u043e\u0431\u0438\u0442\u044c\u0441\u044f \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u0441\u0432\u043e\u0435\u0433\u043e \u043a\u043e\u0434\u0430 \u0441 \u043f\u0440\u0430\u0432\u0430\u043c\u0438 \u044f\u0434\u0440\u0430.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/news\/uyazvimosti-v-module-ksmbd-yadra-linux-pozvolyayushhie-udalyonno-vypolnit-svoj-kod\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u043c\u043e\u0434\u0443\u043b\u0435 ksmbd \u044f\u0434\u0440\u0430 Linux, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0435 \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c \u0441\u0432\u043e\u0439 \u043a\u043e\u0434 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412 \u043c\u043e\u0434\u0443\u043b\u0435 ksmbd, \u043f\u0440\u0435\u0434\u043b\u0430\u0433\u0430\u044e\u0449\u0435\u043c \u0432\u0441\u0442\u0440\u043e\u0435\u043d\u043d\u0443\u044e \u0432 \u044f\u0434\u0440\u043e Linux \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u044e \u0444\u0430\u0439\u043b\u043e\u0432\u043e\u0433\u043e \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u043d\u0430 \u0431\u0430\u0437\u0435 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430 SMB, \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043e 14 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u0438\u0437 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0447\u0435\u0442\u044b\u0440\u0435 \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0442 \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e \u0434\u043e\u0431\u0438\u0442\u044c\u0441\u044f \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u0441\u0432\u043e\u0435\u0433\u043e \u043a\u043e\u0434\u0430 \u0441 \u043f\u0440\u0430\u0432\u0430\u043c\u0438 \u044f\u0434\u0440\u0430.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/news\/uyazvimosti-v-module-ksmbd-yadra-linux-pozvolyayushhie-udalyonno-vypolnit-svoj-kod\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2023-05-24T10:48:28+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2023-05-24T14:23:52+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47 Vulnerabilit\u00e0 nel modulo ksmbd del kernel Linux che consentono l'esecuzione remota del proprio codice | ProHoster","description":"Nel modulo ksmbd, che offre un'implementazione integrata nel kernel Linux di un server file basato sul protocollo SMB, sono state individuate 14 vulnerabilit\u00e0, di cui quattro consentono l'esecuzione remota di codice con i privilegi del kernel.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/news\/uyazvimosti-v-module-ksmbd-yadra-linux-pozvolyayushhie-udalyonno-vypolnit-svoj-kod","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u043c\u043e\u0434\u0443\u043b\u0435 ksmbd \u044f\u0434\u0440\u0430 Linux, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0435 \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c \u0441\u0432\u043e\u0439 \u043a\u043e\u0434 | ProHoster","og:description":"\u0412 \u043c\u043e\u0434\u0443\u043b\u0435 ksmbd, \u043f\u0440\u0435\u0434\u043b\u0430\u0433\u0430\u044e\u0449\u0435\u043c \u0432\u0441\u0442\u0440\u043e\u0435\u043d\u043d\u0443\u044e \u0432 \u044f\u0434\u0440\u043e Linux \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u044e \u0444\u0430\u0439\u043b\u043e\u0432\u043e\u0433\u043e \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u043d\u0430 \u0431\u0430\u0437\u0435 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430 SMB, \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043e 14 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u0438\u0437 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0447\u0435\u0442\u044b\u0440\u0435 \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0442 \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e \u0434\u043e\u0431\u0438\u0442\u044c\u0441\u044f \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u0441\u0432\u043e\u0435\u0433\u043e \u043a\u043e\u0434\u0430 \u0441 \u043f\u0440\u0430\u0432\u0430\u043c\u0438 \u044f\u0434\u0440\u0430.","og:url":"https:\/\/prohoster.info\/it\/blog\/news\/uyazvimosti-v-module-ksmbd-yadra-linux-pozvolyayushhie-udalyonno-vypolnit-svoj-kod","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2023-05-24T10:48:28+00:00","article:modified_time":"2023-05-24T14:23:52+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/108680","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=108680"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/108680\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=108680"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=108680"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=108680"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}