Në modulin ksmbd, i cili përfshin implementimin e integruar në kernelin Linux të një serveri skedarësh të bazuar në protokollin SMB, është zbuluar një dobësi kritike që lejon ekzekutimin në distancë të kodit arbitrar me të drejta të kernelit. Sulmi mund të kryhet pa autentikim; mjafton që moduli ksmbd të jetë i aktivizuar në sistem. Problemi shfaqet që nga kerneli 5.15, i publikuar në nëntor 2021, dhe është korrigjuar pa shumë publicitet në përditësimet 5.15.61, 5.18.18 dhe 5.19.2, të lëshuara në gusht 2022. Meqenëse problemit ende nuk i është caktuar një identifikues CVE, nuk ka ende informacion të saktë për zgjidhjen e tij në distribucione.
Detajet mbi shfrytëzimin e dobësisë ende nuk janë bërë publike; dihet vetëm se dobësia shkaktohet nga qasja në një zonë memorieje tashmë të liruar (Use-After-Free) për shkak të mungesës së verifikimit të ekzistencës së objektit përpara kryerjes së operacioneve mbi të. Problemi lidhet me faktin se në funksionin smb2_tree_disconnect() lirohej memoria e caktuar për strukturën ksmbd_tree_connect, por pas kësaj mbetej ende një tregues që përdorej gjatë përpunimit të disa kërkesave të jashtme që përmbanin komandat SMB2_TREE_DISCONNECT.
Përveç dobësisë së përmendur në ksmbd, janë korrigjuar edhe 4 probleme të tjera më pak të rrezikshme:
- ZDI-22-1688 â ekzekutim nĂ« distancĂ« i kodit me tĂ« drejta tĂ« kernelit pĂ«r shkak tĂ« mungesĂ«s, nĂ« kodin e pĂ«rpunimit tĂ« atributeve tĂ« skedarĂ«ve, tĂ« njĂ« kontrolli tĂ« madhĂ«sisĂ« reale tĂ« tĂ« dhĂ«nave hyrĂ«se pĂ«rpara kopjimit nĂ« bufferin e alokuar. Rreziku i kĂ«saj dobĂ«sie zbutet nga fakti se sulmi mund tĂ« kryhet vetĂ«m nga njĂ« pĂ«rdorues i autentikuar.
- ZDI-22-1691 â rrjedhje nĂ« distancĂ« e informacionit nga memoria e kernelit pĂ«r shkak tĂ« verifikimit tĂ« pasaktĂ« tĂ« parametrave hyrĂ«s nĂ« pĂ«rpunuesin e komandĂ«s SMB2_WRITE (sulmi mund tĂ« kryhet vetĂ«m nga njĂ« pĂ«rdorues i autentikuar).
- ZDI-22-1687 â shkaktim nĂ« distancĂ« i mohimit tĂ« shĂ«rbimit pĂ«rmes shterimit tĂ« memories sĂ« disponueshme nĂ« sistem pĂ«r shkak tĂ« lirimit tĂ« pasaktĂ« tĂ« burimeve nĂ« pĂ«rpunuesin e komandĂ«s SMB2_NEGOTIATE (sulmi mund tĂ« kryhet pa autentikim).
- ZDI-22-1689 â shkaktim nĂ« distancĂ« i rrĂ«zimit tĂ« kernelit pĂ«r shkak tĂ« mungesĂ«s sĂ« verifikimit tĂ« duhur tĂ« parametrave tĂ« komandĂ«s SMB2_TREE_CONNECT, çka çon nĂ« lexim nga njĂ« zonĂ« jashtĂ« bufferit (sulmi mund tĂ« kryhet vetĂ«m nga njĂ« pĂ«rdorues i autentikuar).
Mbështetja për funksionimin e serverit SMB me ndihmën e modulit ksmbd është e pranishme në paketën Samba që nga versioni 4.16.0. Ndryshe nga serveri SMB që punon në hapësirën e përdoruesit, ksmbd është më efikas për sa i përket performancës, konsumit të memories dhe integrimit me veçoritë e avancuara të kernelit. Ksmbd paraqitet si një zgjerim me performancë të lartë i Samba-s, i gatshëm për përdorim në pajisje të integruara dhe, sipas nevojës, i integrueshëm me mjetet dhe bibliotekat e Samba-s. Autorët e kodit të ksmbd janë Namjae Jeon nga Samsung dhe Hyunchul Lee nga LG, ndërsa mirëmbajtja në përbërje të kernelit kryhet nga Steve French i Microsoft, mirëmbajtës i nënsistemit CIFS/SMB2/SMB3 në kernelin Linux dhe pjesëmarrës prej kohësh në ekipin e zhvilluesve të Samba-s, i cili ka dhënë një kontribut të rëndësishëm në zbatimin e mbështetjes për protokollet SMB/CIFS në Samba dhe Linux.
Burimi: opennet.ru
