Në modulin ksmbd, që përfshin një implementim të integruar në kernelin Linux të serverit të skedarëve mbi bazën e protokollit SMB, është identifikuar një vulnerabilitet kritik, që lejon ekzekutimin e kodit tuaj në distancë me të drejtat e kernelit. Sulmi mund të realizohet pa autentifikim, mjafton që moduli ksmbd të jetë aktivizuar në sistem. Problemi shfaqet që nga kernel 5.15, i lëshuar në nëntor 2021, dhe është zgjidhur pa bujë në përditësimet 5.15.61, 5.18.18 dhe 5.19.2, të formuara në gusht 2022. Duke qenë se një identifikues CVE për problemin nuk është akoma caktuar, informacioni i saktë mbi zgjidhjen e problemit në distribuimet nuk është ende në dispozicion.
Detajet mbi shfrytëzimin e vulnerabilitetit ende nuk janë zbuluar, e vetmja gjë që dihet është se vulnerabiliteti shkaktohet nga qasja në një zonë memorje të çliruar (Use-After-Free) për shkak të mungesës së verifikimit të ekzistencës së objektit para se të bëhen operacione me të. Problemi është i lidhur me faktin se në funksionin smb2_tree_disconnect() u çlirua memorja e alokuar për strukturën ksmbd_tree_connect, por pas kësaj mbeti një tregues që përdorej gjatë përpunimit të kërkesave të caktuara ekstern, që përmbanin komanda SMB2_TREE_DISCONNECT.
Përveç vulnerabilitetit të përmendur në ksmbd, janë rregulluar gjithashtu 4 probleme më pak të rrezikshme:
- ZDI-22-1688 â ekzekutimi nĂ« distancĂ« i kodit me tĂ« drejtat e kernelit pĂ«r shkak tĂ« mungesĂ«s nĂ« kod tĂ« verifikimit tĂ« madhĂ«sisĂ« reale tĂ« tĂ« dhĂ«nave ekstern para kopjimit nĂ« njĂ« tampon tĂ« alokuar. Rreziku i vulnerabilitetit zbutet nga fakti se sulmi mund tĂ« realizohet vetĂ«m nga njĂ« pĂ«rdorues i autentifikuar.
- ZDI-22-1691 â shpĂ«rthim nĂ« distancĂ« i informacionit nga memoria e kernelit pĂ«r shkak tĂ« kontrollit tĂ« gabuar tĂ« parametrave tĂ« hyrjes nĂ« trajtuesin e komandĂ«s SMB2_WRITE (sulmi mund tĂ« realizohet vetĂ«m nga njĂ« pĂ«rdorues i autentifikuar).
- ZDI-22-1687 â thirrje nĂ« distancĂ« pĂ«r ndalimin e shĂ«rbimit pĂ«rmes shterimit tĂ« memories sĂ« disponueshme nĂ« sistem pĂ«r shkak tĂ« çlirimit tĂ« gabuar tĂ« burimeve nĂ« trajtuesin e komandĂ«s SMB2_NEGOTIATE (sulmi mund tĂ« realizohet pa autentifikim).
- ZDI-22-1689 â thirrje nĂ« distancĂ« pĂ«r rĂ«nien e kernelit pĂ«r shkak tĂ« mungesĂ«s sĂ« kontrollit tĂ« duhur tĂ« parametrave tĂ« komandĂ«s SMB2_TREE_CONNECT, qĂ« çon nĂ« leximin jashtĂ« tamponit (sulmi mund tĂ« realizohet vetĂ«m nga njĂ« pĂ«rdorues i autentifikuar).
Mbështetje për funksionimin e serverit SMB përmes modulit ksmbd është e pranishme në paketën Samba, që nga lëshimi 4.16.0. Ndryshe nga serveri SMB që funksionon në hapësirën e përdoruesit, ksmbd është më efikas në terma të performancës, konsumit të memories dhe integrimit me mundësitë e avancuara të kernelit. Ksmbd paraqitet si një zgjatje me performancë të lartë dhe gati për përdorim në pajisje të integruara, e integruar nëse është e nevojshme me mjetet dhe bibliotekat e Samba. Autorët e kodit ksmbd janë Namjae Jeon nga Samsung dhe Hyunchul Lee nga LG, ndërsa mirëmbajtja e tij brenda kernelit realizohet nga Steve French nga Microsoft, mbikëqyrësi i nën-sistemit CIFS/SMB2/SMB3 në kernelin Linux dhe një anëtar i gjatë i ekipit të zhvilluesve të Samba, që ka kontribuar shumë në implementimin e mbështetjes për protokollet SMB/CIFS në Samba dhe Linux.
Burimi: opennet.ru
