Në modulit ksmbd, i cili ofron një realizim të integruar në bërthamën Linux të serverit të skedave mbi protokollin SMB, është identifikuar një dobësi (CVE-2025-37899), e cila potencialisht lejon të arrihet ekzekutimi i kodit në nivelin e bërthamës përmes dërgimit të paketave të formuara në mënyrë të veçantë. E veçantë është se problemi u identifikua gjatë analizës së kodit nga modeli AI i OpenAI o3. Duke qenë se kodi i plotë i modulit ksmbd tejkalon madhësinë e pranuar të kontekstit për modelin, kontrolli u krye në faza për kodin me realizimin e komandave të veçanta SMB, duke përdorur kërkesa tipike.
Vulnerability është shkaktuar nga referenca në memorjen e liruar më parë (use-after-free) në kodin e përpunimit të komandës SMB "logoff": struktura sess->user u përdor në një tregues tjetër, nëse në kuadër të një lidhjeje tjetër vinte një kërkesë për krijimin e seancës, e cila lidhej me seancën e liruar. Në përpunimin e këtij lloji të kërkesave aktivizohej funksioni smb2_sess_setup, i cili i referohej strukturës sess->user që kishte qenë e liruar më parë.
Dobësia është adresuar në përditësimet 6.15-rc5, 6.14.6, 6.12.28, 6.6.90, 6.1.138. Në degen 5.15, në të cilën është pranuar moduli ksmbd, problemi nuk shfaqet. Mund të ndiqni adresimin e dobësisë në distribuimet në faqet e mëposhtme: Debian, Ubuntu, Fedora, SUSE/openSUSE, RHEL, Arch.
Problemin e identifikoi Sean Heelan, krijuesi i platformës së profilizimit të kodit Prodfiler, i specializuar në optimizimin dhe auditet e sigurisë së kodit. Sean vendosi të vlerësonte se sa të avancuara janë modelet moderne AI për të kryer auditin e sigurisë dhe arriti në përfundimin se modeli o3 ka bërë përparime të konsiderueshme në analizimin dhe kuptimin e strukturës, logjikës dhe funksionalitetit të kodit. Vërehet se për të identifikuar dobësinë, modeli arriti të ndihmojë një zinxhir arsyetimi që merrte parasysh mundësinë e lidhjeve paralele. serverit dhe përdorimin e strukturave të dhënash në situata të ndryshme.
Në përfundim, modeli identifikoi vendin problematik në kod, ku objekti i çliruar mbetej i arritshëm në një thread tjetër. Në të njëjtën kohë, modeli e gjeti problemin vetëm në bazë të një kërkese të përgjithshme, e cila kërkonte të kontrollonte praninë e dobësive në kod, duke u fokusuar në verifikimin e treguesve të bllokuar dhe referimeve në kujtesë pas çlirimit të saj, duke përjashtuar kështu goditjet false dhe problemet hipotezike.
Para se kërkohen vulnerabilitetet e reja, Shawn testoi modele të ndryshme për identifikimin e vulnerabilitetit CVE-2025-37778 në ksmbd, i cili ishte identifikuar më parë nga ai gjatë një auditi manual dhe u eliminua në përditësimin e kernelit 6.15-rc3. Modeli o3 arriti të përmbushte detyrën dhe tregoi një rezultat më të afërt me auditin manual, pas së cilës Shawn kaloi në eksperimente për të gjetur vulnerabilitete të panjohura më parë.
Burimi: opennet.ru
