Në modulit ksmbd, i cili ofron një implementim të integruar në bërthamë të serverit të skedarëve mbi bazën e protokollet SMB, janë identifikuar dy dobësi që lejojnë që kodi i sulmuesit të ekzekutohet në mënyrë të largët pa kalimin e autentifikimit ose të përcaktojë përmbajtjen e memorjes së bërthamës në sistemet me modul ksmbd të aktivizuar. Problemet shfaqen që nga bërthama 5.15, në të cilën është pranuar moduli ksmbd. Dobësitë janë eliminuar në përditësimet e bërthamës 6.7.2, 6.6.14, 6.1.75 dhe 5.15.145. Të dhënat mbi rregullimet në shpërndarje mund të gjenden në faqet e mëposhtme: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Arch.
Dobësia e parë (CVE-2024-26592) mund të çojë në ekzekutimin e kodit të sulmuesit me të drejta bërthamorë kur dërgohen kërkesa TCP pa autentifikim që janë formuar posaçërisht tek server ksmbd. Dobësia shkaktohet nga organizimi i papërshtatshëm i bllokimit të objekteve në kodin e vendosjes dhe ndërprerjes së lidhjes TCP tek ksmbd, duke lejuar krijimin e kushteve për qasje në memorjen e liruar më parë (use-after-free).
Vulnerabiliteti i dytë (CVE-2024-26594) çon në rrjedhjen e përmbajtjes së memories së bërthamës gjatë përpunimit të një mech-tokeni të papërshtatshëm në kërkesën e dërguar nga klienti për të vendosur një seancë. Vulnerabiliteti shkaktohet nga përpunimi i papërshtatshëm i të dhënave me një mech-token SMB2 dhe çon në leximin e të dhënave jashtë zonës së ndarë të tamponit.
Përveç kësaj, mund të përmenden edhe disa vulnerabilitete të tjera në bërthamën Linux:
- CVE-2023-52439 — akses në një kujtesë tashmë të liruar (use-after-free) në funksionin uio_open të nën-sistemit uio, që potencialisht lejon një përdorues lokal të ekzekutojë kodin e tij me të drejtat e bërthamës.
- CVE-2024-26582 — akses në një kujtesë tashmë të liruar (use-after-free) në implementimin TLS në nivelin e bërthamës (ktls), që potencialisht lejon rritjen e privilegjeve gjatë ekzekutimit të operacioneve të ç'kodimit.
- CVE-2024-0646 — shkrimi në një zonë memorje jashtë tamponit në nën-sistemin ktls gjatë një manipulimi lokal të caktuar me socket-in ktls duke përdorur funksionin splice. Vulnerabiliteti potencialisht lejon rritjen e privilegjeve në sistem.
- CVE-2023-6932 — një gjendje garancie në zbatimin e protokollit IGMP (Internet Group Management Protocol) në stekën IPv4, e cila shkakton qasje në memorie të liruar tashmë (use-after-free). Kjo dobësi potencialisht lejon një përdorues lokal të rrisë privilegjet e tij në sistem.
- CVE-2023-52435 — mbushja e MSS në funksionin skb_segment() të stekës rrjet të bërthamës.
- CVE-2024-26601 — një gabim në kodin e lirimit të bllokimeve në FS ext4 mund të përdoret për të dëmtuar bitmap-in e buddy.
- CVE-2024-26598 — qasje në memorie të liruar tashmë (use-after-free) në hipervizor. KVM.
Burimi: opennet.ru
