În modulul ksmbd, care oferă o implementare integrată în nucleul Linux a serverului de fișiere bazat pe protocolul SMB, au fost identificate două vulnerabilități care permit executarea de cod rău intenționat cu privilegii de nucleu fără a necesita autentificare sau accesul la conținutul memoriei nucleului pe sistemele cu modulul ksmbd activat. Problemele apar începând cu nucleul 5.15, în care a fost inclus modulul ksmbd. Vulnerabilitățile au fost rezolvate în actualizările nucleului 6.7.2, 6.6.14, 6.1.75 și 5.15.145. Puteți urmări corecțiile în distribuții pe următoarele pagini: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Arch.
Prima vulnerabilitate (CVE-2024-26592) poate duce la executarea codului atacatorului cu privilegii de nucleu prin trimiterea de cereri TCP neautentificate, formate special, către server ksmbd. Vulnerabilitatea este cauzată de o organizare incorectă a blocării obiectelor în codul de stabilire și întrerupere a conexiunii TCP la ksmbd, permițând crearea de condiții pentru accesarea memoriei deja eliberate (use-after-free).
A doua vulnerabilitate (CVE-2024-26594) duce la scurgeri de conținut din memoria nucleului în timpul prelucrării unui mech-token incorect în cererea de stabilire a unui sesiuni trimisă de client. Vulnerabilitatea este cauzată de prelucrarea incorectă a datelor cu un mech-token SMB2 și duce la citirea datelor dintr-o zonă dincolo de bufferul alocat.
De asemenea, se mai pot menționa și câteva alte vulnerabilități în nucleul Linux:
- CVE-2023-52439 — accesarea memoriei deja eliberate (use-after-free) în funcția uio_open a subsistemului uio, permițând potențial unui utilizator local să-și execute codul cu privilegii de nucleu.
- CVE-2024-26582 — accesarea memoriei deja eliberate (use-after-free) în implementarea TLS la nivelul nucleului (ktls), permițând potențial creșterea privilegiilor în timpul desfășurării operațiunilor de decriptare.
- CVE-2024-0646 — scrierea în zona de memorie dincolo de buffer în subsistemul ktls în urma unei manipulări locale a socket-ului ktls utilizând funcția splice. Vulnerabilitatea permite potențial creșterea privilegiilor în sistem.
- CVE-2023-6932 — stare de competiție în implementarea protocolului IGMP (Internet Group Management Protocol) în stiva IPv4, conducând la accesarea memoriei deja eliberate (use-after-free). Vulnerabilitatea permite potențial unui utilizator local să-și crească privilegiile în sistem.
- CVE-2023-52435 — depășire a MSS în funcția skb_segment() a stivei de rețea a nucleului.
- CVE-2024-26601 — o eroare în codul de eliberare a blocurilor în sistemul de fișiere ext4 poate fi folosită pentru a corupe bitmap-ul buddy.
- CVE-2024-26598 — accesarea unei memorii deja eliberate (use-after-free) în hipervizor. KVM.
Sursa: opennet.ro
