Në modulin ksmbd, që ofron një implementim të integruar të serverit të skedarëve në bërthamën Linux mbi bazën e protokollit SMB, është identifikuar një dobësi (CVE-2025-37899) që potencialisht lejon ekzekutimin e kodit të përdoruesit në nivelin e bërthamës përmes dërgimit të paketave të formuara posaçërisht. Vlen të theksohet se problemi u identifikua gjatë analizës së kodit nga modeli AI i OpenAI, o3. Duke qenë se kodi i plotë i modulit ksmbd tejkalon madhësinë e lejuar për modelin, verifikimi u krye në etapa për kodin me implementimin e komandave të veçanta SMB, duke përdorur kërkesa tipike.
Dobësia shkaktohet nga qasja në kujtesën e liruar (use-after-free) në kodin që trajton komandën SMB «logoff»: struktura sess->user u përdor në një thread tjetër, nëse në kuadër të një lidhjeje tjetër kishte një kërkesë për krijimin e një seance, e cila lidhej me seancën e liruar. Gjatë trajtimit të kërkesave të tilla, u aktivizua funksioni smb2_sess_setup, që i drejtohej strukturës sess->user, e cila ishte e liruar tashmë.
Dobësia është zgjidhur në përditësimet 6.15-rc5, 6.14.6, 6.12.28, 6.6.90, 6.1.138. Në degën 5.15, në të cilën është pranuar moduli ksmbd, problemi nuk manifestohet. Mund të ndiqni eliminimin e dobësisë në shpërndarjet e mëposhtme: Debian, Ubuntu, Fedora, SUSE/openSUSE, RHEL, Arch.
Problemin e identifikoi Sean Heelan, krijuesi i platformës së profilizimit të kodit Prodfiler, që specializohet në optimizimin dhe auditetin e sigurisë së kodit. Sean vendosi të vlerësojë sa gati janë modelet moderne të AI për të kryer audite sigurie dhe arriti në përfundimin se modeli o3 ka bërë përparime të dukshme në analizë dhe kuptimin e strukturës, logjikës dhe funksionalitetit të kodit. Vërehet se për të identifikuar dobësinë, modeli ishte në gjendje të ndërtonte një zinxhir arsyetimi, duke marrë parasysh mundësinë e lidhjeve paralelisht. server dhe përdorimin e strukturave të dhënash në situata të ndryshme.
Si rezultat, modeli identifikoi vendin problematik në kodin ku objekti i liruar mbetej i qasshëm në një thread tjetër. Në të njëjtën kohë, modeli e gjeti problemin vetë vetëm në bazë të një kërkese të përgjithshme, që kërkonte të kontrollonte për dobësi në kod, duke theksuar kontrollin mbi treguesit e varur dhe qasjen në kujtesë pas lirimit të saj, duke përjashtuar kështu alarmet e rreme dhe problemet hipotezike.
Para se të kërkonte dobësi të reja, Sean testoi modele të ndryshme për të përcaktuar dobësinë CVE-2025-37778 në ksmbd, të cilën e kishte identifikuar më parë gjatë një auditimi manual dhe e kishte eliminuar në përditësimin e bërthamës 6.15-rc3. Modeli o3 e përfundoi me sukses detyrën dhe tregoi rezultate më të afërta me auditimin manual, pas së cilës Sean kaloi në eksperimentet për kërkimin e dobësive të panjohura më parë.
Burimi: opennet.ru
