Në modulit ksmbd, i cili ofron një implementim të integruar në bërthamë të serverit të skedarëve mbi bazën e protokollet SMB, janë identifikuar dy dobësi që lejojnë që kodi i sulmuesit të ekzekutohet në mënyrë të largët pa kalimin e autentifikimit ose të përcaktojë përmbajtjen e memorjes së bërthamës në sistemet me modul ksmbd të aktivizuar. Problemet shfaqen që nga bërthama 5.15, në të cilën është pranuar moduli ksmbd. Dobësitë janë eliminuar në përditësimet e bërthamës 6.7.2, 6.6.14, 6.1.75 dhe 5.15.145. Të dhënat mbi rregullimet në shpërndarje mund të gjenden në faqet e mëposhtme: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Arch.
Dobësia e parë (CVE-2024-26592) mund të çojë në ekzekutimin e kodit të sulmuesit me të drejta bërthamorë kur dërgohen kërkesa TCP pa autentifikim që janë formuar posaçërisht tek server ksmbd. Dobësia shkaktohet nga organizimi i papërshtatshëm i bllokimit të objekteve në kodin e vendosjes dhe ndërprerjes së lidhjes TCP tek ksmbd, duke lejuar krijimin e kushteve për qasje në memorjen e liruar më parë (use-after-free).
Vulnerabiliteti i dytë (CVE-2024-26594) çon në rrjedhjen e përmbajtjes së memories së bërthamës gjatë përpunimit të një mech-tokeni të papërshtatshëm në kërkesën e dërguar nga klienti për të vendosur një seancë. Vulnerabiliteti shkaktohet nga përpunimi i papërshtatshëm i të dhënave me një mech-token SMB2 dhe çon në leximin e të dhënave jashtë zonës së ndarë të tamponit.
Përveç kësaj, mund të përmenden edhe disa vulnerabilitete të tjera në bërthamën Linux:
- CVE-2023-52439 â akses nĂ« njĂ« kujtesĂ« tashmĂ« tĂ« liruar (use-after-free) nĂ« funksionin uio_open tĂ« nĂ«n-sistemit uio, qĂ« potencialisht lejon njĂ« pĂ«rdorues lokal tĂ« ekzekutojĂ« kodin e tij me tĂ« drejtat e bĂ«rthamĂ«s.
- CVE-2024-26582 â akses nĂ« njĂ« kujtesĂ« tashmĂ« tĂ« liruar (use-after-free) nĂ« implementimin TLS nĂ« nivelin e bĂ«rthamĂ«s (ktls), qĂ« potencialisht lejon rritjen e privilegjeve gjatĂ« ekzekutimit tĂ« operacioneve tĂ« ç'kodimit.
- CVE-2024-0646 â shkrimi nĂ« njĂ« zonĂ« memorje jashtĂ« tamponit nĂ« nĂ«n-sistemin ktls gjatĂ« njĂ« manipulimi lokal tĂ« caktuar me socket-in ktls duke pĂ«rdorur funksionin splice. Vulnerabiliteti potencialisht lejon rritjen e privilegjeve nĂ« sistem.
- CVE-2023-6932 â njĂ« gjendje garancie nĂ« zbatimin e protokollit IGMP (Internet Group Management Protocol) nĂ« stekĂ«n IPv4, e cila shkakton qasje nĂ« memorie tĂ« liruar tashmĂ« (use-after-free). Kjo dobĂ«si potencialisht lejon njĂ« pĂ«rdorues lokal tĂ« rrisĂ« privilegjet e tij nĂ« sistem.
- CVE-2023-52435 â mbushja e MSS nĂ« funksionin skb_segment() tĂ« stekĂ«s rrjet tĂ« bĂ«rthamĂ«s.
- CVE-2024-26601 â njĂ« gabim nĂ« kodin e lirimit tĂ« bllokimeve nĂ« FS ext4 mund tĂ« pĂ«rdoret pĂ«r tĂ« dĂ«mtuar bitmap-in e buddy.
- CVE-2024-26598 â qasje nĂ« memorie tĂ« liruar tashmĂ« (use-after-free) nĂ« hipervizor. KVM.
Burimi: opennet.ru
