Vulnerabilitetet në kernelin Linux, që prekin ksmbd, ktls, uio dhe grumbullin e rrjetit

Në modulën ksmbd, e cila ofron një implementim të integruar në kernelin Linux të një serveri skedash mbi bazën e protokollit SMB, janë identifikuar dy vulnerabilitete që lejojnë ekzekutimin e kodit të sulmuesit me të drejta kernel-i pa autentifikim ose caktimin e përmbajtjes së memories kernel në sistemet me modul ksmbd aktiv. Problemet shfaqen që nga kernel 5.15, në të cilin është pranuar moduli ksmbd. Vulnerabilitetet janë rregulluar në përditësimet e kernelit 6.7.2, 6.6.14, 6.1.75 dhe 5.15.145. Mund të ndiqni rregullimin në distribuimet e mëposhtme: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Arch.

Vulnerabiliteti i parë (CVE-2024-26592) mund të çojë në ekzekutimin e kodit të sulmuesit me të drejta kernel-i duke dërguar kërkesa TCP të formuara posaçërisht pa autentifikim në serverit ksmbd. Vulnerabiliteti shkaktohet nga organizimi i papërshtatshëm i bllokimit të objekteve në kodin e vendosjes dhe ndërprerjes së lidhjes TCP me ksmbd, i cili lejon krijimin e kushteve për qasje në memorien e liruar tashmë (use-after-free).

Vulnerabiliteti i dytë (CVE-2024-26594) çon në rrjedhjen e përmbajtjes së memories kernel gjatë përpunimit të një mech-tokeni të pavlefshëm në kërkesën e dërguar nga klienti për vendosjen e seancës. Vulnerabiliteti shkaktohet nga përpunimi i papërshtatshëm i të dhënave me një mech-token SMB2 dhe çon në leximin e të dhënave përtej kufijve të tamponit të ndarë.

Përveç kësaj, gjithashtu mund të theksohen disa vulnerabilitete të tjera në kernelin Linux:

  • CVE-2023-52439 — qasja nĂ« memorien e liruar tashmĂ« (use-after-free) nĂ« funksionin uio_open tĂ« nĂ«n-sistemĂ«s uio, e cila potencialisht lejon njĂ« pĂ«rdorues lokal tĂ« ekzekutojĂ« kodin e tij me tĂ« drejta kernel-i.
  • CVE-2024-26582 — qasja nĂ« memorien e liruar tashmĂ« (use-after-free) nĂ« implementimin e TLS nĂ« nivelin e kernelit (ktls), e cila potencialisht lejon rritjen e privilegjeve gjatĂ« ekzekutimit tĂ« operacioneve tĂ« dekriptimit.
  • CVE-2024-0646 — shkruan nĂ« njĂ« zonĂ« tĂ« memories jashtĂ« tamponit nĂ« nĂ«n-sistemĂ«n ktls gjatĂ« manipulimeve lokale tĂ« soketĂ«ve ktls pĂ«rmes funksionit splice. Vulnerabiliteti potencialisht lejon rritjen e privilegjeve nĂ« sistem.
  • CVE-2023-6932 — njĂ« gjendje garimi nĂ« implementimin e protokollit IGMP (Internet Group Management Protocol) nĂ« IPv4-stack, e cila çon nĂ« qasjen nĂ« memorien e liruar tashmĂ« (use-after-free). Vulnerabiliteti potencialisht lejon njĂ« pĂ«rdorues lokal tĂ« rrisĂ« privilegjet e tij nĂ« sistem.
  • CVE-2023-52435 — mbingarkimi MSS nĂ« funksionin skb_segment() tĂ« stack-ut rrjetor tĂ« kernelit.
  • CVE-2024-26601 — njĂ« gabim nĂ« kodin e lirimit tĂ« blloqeve nĂ« FS ext4 mund tĂ« pĂ«rdoret pĂ«r tĂ« dĂ«mtuar bitmap-in e buddy.
  • CVE-2024-26598 — referencĂ« nĂ« memorie tĂ« liruar mĂ« parĂ« (use-after-free) nĂ« hipervizorin. KVM.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster