Në modulin ksmbd, i cili ofron një zgjidhje të integruar në bërthamën Linux për serverin e skedarëve bazuar në protokollin SMB, janë identifikuar 14 vulnerabilitete, prej të cilave katër lejojnë ekzekutimin e kodit të përdoruesit me përparësi bërthamor. Sulmi mund të realizohet pa autentifikim, mjafton që moduli ksmbd të jetë aktivizuar në sistem. Problemet manifestohen që nga bërthama 5.15, në të cilën u pranua moduli ksmbd. Vulnerabilitetet janë korrigjuar në përditësimet e bërthamës 6.3.2, 6.2.15, 6.1.28 dhe 5.15.112. Mund të ndiqni rregullimet në distribucione të ndryshme në faqet e mëposhtme: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Gentoo, Arch.
Problemet e zbuluara:
- CVE-2023-32254, CVE-2023-32250, CVE-2023-32257, CVE-2023-32258 â ekzekutimi i largĂ«t i kodit me privilegje bĂ«rthamore pĂ«r shkak tĂ« mungesĂ«s sĂ« bllokimeve tĂ« duhura tĂ« objekteve gjatĂ« pĂ«rpunimit tĂ« kĂ«rkesave tĂ« jashtme qĂ« pĂ«rmbajnĂ« komandat SMB2_TREE_DISCONNECT, SMB2_SESSION_SETUP, SMB2_LOGOFF dhe SMB2_CLOSE, çka çon nĂ« njĂ« gjendje garancie qĂ« mund tĂ« jetĂ« e shfrytĂ«zueshme. Sulmi mund tĂ« realizohet pa kaluar autentifikimin.
- CVE-2023-32256 â rrjedhja e pĂ«rmbajtjes nga zonat e kujtesĂ«s sĂ« bĂ«rthamĂ«s pĂ«r shkak tĂ« njĂ« gjendjeje garancie gjatĂ« pĂ«rpunimit tĂ« komandave SMB2_QUERY_INFO dhe SMB2_LOGOFF. Sulmi mund tĂ« realizohet pa kaluar autentifikimin.
- CVE-2023-32252, CVE-2023-32248 â refuzimi i shĂ«rbimit tĂ« largĂ«t pĂ«r shkak tĂ« dereferencĂ«s sĂ« njĂ« treguesi nul gjatĂ« pĂ«rpunimit tĂ« komandave SMB2_LOGOFF, SMB2_TREE_CONNECT dhe SMB2_QUERY_INFO. Sulmi mund tĂ« realizohet pa kaluar autentifikimin.
- CVE-2023-32249 â mundĂ«sia e kapjes sĂ« njĂ« seance me pĂ«rdoruesin pĂ«r shkak tĂ« mungesĂ«s sĂ« izolimit tĂ« duhur gjatĂ« pĂ«rpunimit tĂ« identifikuesit tĂ« seancĂ«s nĂ« modalitetin multi-channel.
- CVE-2023-32247, CVE-2023-32255 â refuzimi i shĂ«rbimit pĂ«r shkak tĂ« rrjedhjes sĂ« kujtesĂ«s gjatĂ« pĂ«rpunimit tĂ« komandĂ«s SMB2_SESSION_SETUP. Sulmi mund tĂ« realizohet pa kaluar autentifikimin.
- CVE-2023-2593 â refuzimi i shĂ«rbimit pĂ«r shkak tĂ« shterimit tĂ« kujtesĂ«s sĂ« disponueshme, e shkaktuar nga njĂ« gabim qĂ« çon nĂ« mosrikthim tĂ« kujtesĂ«s gjatĂ« pĂ«rpunimit tĂ« lidhjeve tĂ« reja TCP. Sulmi mund tĂ« realizohet pa kaluar autentifikimin.
- CVE-2023-32253 â refuzimi i shĂ«rbimit pĂ«r shkak tĂ« krijimit tĂ« njĂ« bllokimi tĂ« ndĂ«rsjellĂ« gjatĂ« pĂ«rpunimit tĂ« komandĂ«s SMB2_SESSION_SETUP. Sulmi mund tĂ« realizohet pa kaluar autentifikimin.
- CVE-2023-32251 â mungesa e mbrojtjes nga sulmet e bruteforce pĂ«r tĂ« gjetur parametrat e autentifikimit.
- CVE-2023-32246 â njĂ« pĂ«rdorues lokal i sistemit, i cili ka tĂ« drejta pĂ«r tĂ« shkarkuar modulĂ«n ksmbd, mund tĂ« arrijĂ« tĂ« ekzekutojĂ« kodin e tij nĂ« nivelin e bĂ«rthamĂ«s Linux.
Për më tepër, janë zbuluar edhe 5 vulnerabilitete në paketën ksmbd-tools, që përfshin mjete për menaxhimin dhe punën me ksmbd, të cilat ekzekutohen në hapësirën e përdoruesit. Vulnerabilitetet më të rrezikshme (ZDI-CAN-17822, ZDI-CAN-17770, ZDI-CAN-17820, CVE ende nuk janë caktuar) lejojnë një sulmues të paautorizuar të ekzekutojë kodin e tij me privilegje root. Vulnerabilitetet shkaktohen nga mungesa e verifikimit të madhësisë së të dhënave të jashtme përpara kopjimit në bufer në kodin e shërbimit WKSSVC dhe në menaxherët e opcode-ve LSARPC_OPNUM_LOOKUP_SID2 dhe SAMR_OPNUM_QUERY_USER_INFO. Dy vulnerabilitete të tjera (ZDI-CAN-17823, ZDI-CAN-17821) mund të çojnë në një qëndrim të largët të shërbimit pa procesin e autentifikimit.
Ksmbd paraqitet si një zgjerim me performancë të lartë dhe i gatshëm për përdorim në pajisje të integruara, që integrohet me mjete dhe biblioteka Samba kur është e nevojshme. Mbështetje për funksionimin e serverit SMB me modulain ksmbd është e pranishme në paketën Samba që nga lëshimi 4.16.0. Ndryshe nga serveri SMB që punon në hapësirën e përdoruesit, ksmbd është më efikas në lidhje me performancën, konsumin e memories dhe integrimin me funksionalitetet e avancuara të bërthamës. Autorët e kodit ksmbd janë Namjae Jeon nga kompania Samsung dhe Hyunchul Lee nga LG, ndërsa mbështetje në bërthamë jep Steve French nga kompania Microsoft, mbajtësi i nën sistemit CIFS/SMB2/SMB3 në bërthamën Linux dhe një pjesëmarrës i gjatë në ekipin e zhvilluesve Samba, i cili ka dhënë një kontribut të rëndësishëm në zbatimin e mbështetjes për protokollet SMB/CIFS në Samba dhe Linux.
Gjithashtu, mund të përmenden dy vulnerabilitete në drejtuesin grafik vmwgfx, i përdorur për të implementuar përshpejtimin 3D në ambientet VMware. Vulnerabiliteti i parë (ZDI-CAN-20292) lejon një përdorues lokal të rrisë privilegjet e tij në sistem. Vulnerabiliteti shkaktohet nga mungesa e verifikimit të gjendjes së buferit përpara lirimit gjatë përpunimit të objektit vmw_buffer_object, që mund të çojë në një thirrje të dyfishtë të funksionit free. Vulnerabiliteti i dytë (ZDI-CAN-20110) çon në rrjedhjen e përmbajtjes së memories së bërthamës për shkak të gabimeve gjatë organizimit të bllokimit të objekteve GEM.
Burimi: opennet.ru
