Vulnerabilitet i riparueshëm në driverin NVMe-oF/TCP përbërës të bërthamës Linux

Në nën-sistemin Linux nvmet-tcp (NVMe-oF/TCP), që lejon qasjen në disqet NVMe përmes rrjetit (NVM Express over Fabrics) duke përdorur protokollin TCP, është identifikuar një vulnerabilitet (CVE-2023-5178), që potencialisht lejon ekzekutimin e kodit tuaj në nivelin e bërthamës nga distanca, ose, nëse ka akses lokal, të rrisni privilegjet në sistem. Një rregullim aktualisht është në dispozicion si një patch. Problemi shfaqet që nga versioni i parë i drejtuesit NVMe-oF/TCP (në raportin e vulnerabilitetit përmendet bërthama Linux 5.15, por mbështetje për NVMe-oF/TCP është shtuar në bërthamën 5.0). Sistemet me kapacitetin server NVMe-oF/TCP (NVME_TARGET_TCP), i cili për default pranon lidhje në portin rrjet 4420.

Vulnerabiliteti shkaktohet nga një gabim logjik, për shkak të të cilit funksioni nvmet_tcp_free_crypto thirrej dy herë dhe çlironte dy herë disa tregues, si dhe deshifronte adresat e cliruara. Një sjellje e tillë çon në qasje në një hapësirë të liruar tashmë (use-after-free) dhe çlirimin e dyfishtë të memories (double-free) gjatë përpunimit të një mesazhi të formatuar posaçërisht nga klienti nga serveri NVMe-oF/TCP, i cili mund të jetë si në rrjetin lokal ashtu edhe në atë global.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster