Luki w jądrze Linux dotyczące ksmbd, ktls, uio i stosu sieciowego

W module ksmbd, oferującym wbudowaną w jądro Linux implementację serwera plików opartą na protokole SMB, znaleziono dwie podatności, które pozwalają zdalnie, bez przechodzenia autoryzacji, na wykonanie własnego kodu z uprawnieniami jądra lub na określenie zawartości pamięci jądra w systemach z aktywowanym modułem ksmbd. Problemy występują od jądra 5.15, do którego włączono moduł ksmbd. Podatności zostały usunięte w aktualizacjach jądra 6.7.2, 6.6.14, 6.1.75 oraz 5.15.145. Można śledzić poprawki w dystrybucjach na następujących stronach: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Arch.

Pierwsza podatność (CVE-2024-26592) może prowadzić do wykonania kodu atakującego z uprawnieniami jądra w wyniku wysłania specjalnie sformatowanych, nieautoryzowanych zapytań TCP do serwera ksmbd. Podatność ta wynika z nieprawidłowej organizacji blokady obiektów w kodzie ustanawiania i przerywania połączenia TCP z ksmbd, co pozwala na utworzenie warunków do dostępu do już zwolnionej pamięci (use-after-free).

Druga podatność (CVE-2024-26594) prowadzi do wycieku zawartości pamięci jądra podczas przetwarzania nieprawidłowego mechanizmu tokena mech w wysłanym przez klienta zapytaniu o ustanowienie sesji. Podatność ta wynika z nieprawidłowego przetwarzania danych z tokenem mech SMB2 i prowadzi do odczytu danych z obszaru poza przydzielonym buforem.

Dodatkowo można zauważyć jeszcze kilka podatności w jądrze Linux:

  • CVE-2023-52439 — dostęp do już zwolnionej pamięci (use-after-free) w funkcji uio_open podsystemu uio, potencjalnie pozwalający lokalnemu użytkownikowi na wykonanie swojego kodu z uprawnieniami jądra.
  • CVE-2024-26582 — dostęp do już zwolnionej pamięci (use-after-free) w implementacji TLS na poziomie jądra (ktls), potencjalnie pozwalający na podniesienie swoich przywilejów podczas wykonywania operacji deszyfrowania.
  • CVE-2024-0646 — zapis w obszarze pamięci poza buforem w podsystemie ktls przy określonej lokalnej manipulacji soketem ktls za pomocą funkcji splice. Podatność potencjalnie pozwala na podniesienie swoich uprawnień w systemie.
  • CVE-2023-6932 — stan wyścigu w implementacji protokołu IGMP (Internet Group Management Protocol) w stosie IPv4, prowadzący do dostępu do już zwolnionej pamięci (use-after-free). Podatność potencjalnie pozwala lokalnemu użytkownikowi na podniesienie swoich przywilejów w systemie.
  • CVE-2023-52435 — przepełnienie MSS w funkcji skb_segment() stosu sieciowego jądra.
  • CVE-2024-26601 — błąd w kodzie zwalniania bloków w systemie plików ext4 może być wykorzystany do uszkodzenia bitmapy buddy.
  • CVE-2024-26598 — dostęp do już zwolnionej pamięci (use-after-free) w hipernadzorze. KVM.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster