Në nën-sistemin Linux nvmet-tcp (NVMe-oF/TCP), që lejon qasjen në disqet NVMe përmes rrjetit (NVM Express over Fabrics) duke përdorur protokollin TCP, është identifikuar një vulnerabilitet (CVE-2023-5178), që potencialisht lejon ekzekutimin e kodit tuaj në nivelin e bërthamës nga distanca, ose, nëse ka akses lokal, të rrisni privilegjet në sistem. Një rregullim aktualisht është në dispozicion si një patch. Problemi shfaqet që nga versioni i parë i drejtuesit NVMe-oF/TCP (në raportin e vulnerabilitetit përmendet bërthama Linux 5.15, por mbështetje për NVMe-oF/TCP është shtuar në bërthamën 5.0). Sistemet me kapacitetin server NVMe-oF/TCP (NVME_TARGET_TCP), i cili për default pranon lidhje në portin rrjet 4420.
Vulnerabiliteti shkaktohet nga një gabim logjik, për shkak të të cilit funksioni nvmet_tcp_free_crypto thirrej dy herë dhe çlironte dy herë disa tregues, si dhe deshifronte adresat e cliruara. Një sjellje e tillë çon në qasje në një hapësirë të liruar tashmë (use-after-free) dhe çlirimin e dyfishtë të memories (double-free) gjatë përpunimit të një mesazhi të formatuar posaçërisht nga klienti nga serveri NVMe-oF/TCP, i cili mund të jetë si në rrjetin lokal ashtu edhe në atë global.
Burimi: opennet.ru
