Vulnerabiliteti i shfrytëzimit të distancuar në driver-in NVMe-oF/TCP të bërthamës Linux

Në nën-sistemin Linux nvmet-tcp (NVMe-oF/TCP), i cili lejon qasje në disqet NVMe përmes rrjetit (NVM Express over Fabrics), duke përdorur protokollin TCP, është identifikuar një vulnerabilitet (CVE-2023-5178), i cili potencialisht mundëson ekzekutimin e kodit tuaj në nivelin e bërthamës nga distanca ose, nëse keni qasje lokale, të rritni privilegjet tuaja në sistem. Një korrigjim është aktualisht në formën e një patch-i. Problemi shfaqet që nga versioni i parë i driverit NVMe-oF/TCP (në raportin e vulnerabilitetit përmendet bërthama Linux 5.15, por mbështetje për NVMe-oF/TCP u shtua në bërthamën 5.0). Sistemët me serverin NVMe-oF/TCP (NVME_TARGET_TCP), i cili nga e drejta pranon lidhje në portin e rrjetit 4420.

Vulnerabiliteti shkaktohet nga një gabim logjik, për shkak të cilit funksioni nvmet_tcp_free_crypto thirrej dy herë dhe lëshonte disa tregues dy herë, si dhe dereferenconte adresat e lëshuara. Kjo sjell sjelljen që çon në qasjen në një zonë memorie të lëshuar tashmë (use-after-free) dhe lëshimin e dyfishtë të memories (double-free) gjatë trajtimit nga serveri NVMe-oF/TCP të një mesazhi të posaçëm të formuar nga klienti, i cili mund të jetë si në rrjetin lokal ashtu edhe në atë global.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster