Në modulën ksmbd, e cila ofron një implementim të integruar në kernelin Linux të një serveri skedash mbi bazën e protokollit SMB, janë identifikuar dy vulnerabilitete që lejojnë ekzekutimin e kodit të sulmuesit me të drejta kernel-i pa autentifikim ose caktimin e përmbajtjes së memories kernel në sistemet me modul ksmbd aktiv. Problemet shfaqen që nga kernel 5.15, në të cilin është pranuar moduli ksmbd. Vulnerabilitetet janë rregulluar në përditësimet e kernelit 6.7.2, 6.6.14, 6.1.75 dhe 5.15.145. Mund të ndiqni rregullimin në distribuimet e mëposhtme: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Arch.
Vulnerabiliteti i parë (CVE-2024-26592) mund të çojë në ekzekutimin e kodit të sulmuesit me të drejta kernel-i duke dërguar kërkesa TCP të formuara posaçërisht pa autentifikim në serverit ksmbd. Vulnerabiliteti shkaktohet nga organizimi i papërshtatshëm i bllokimit të objekteve në kodin e vendosjes dhe ndërprerjes së lidhjes TCP me ksmbd, i cili lejon krijimin e kushteve për qasje në memorien e liruar tashmë (use-after-free).
Vulnerabiliteti i dytë (CVE-2024-26594) çon në rrjedhjen e përmbajtjes së memories kernel gjatë përpunimit të një mech-tokeni të pavlefshëm në kërkesën e dërguar nga klienti për vendosjen e seancës. Vulnerabiliteti shkaktohet nga përpunimi i papërshtatshëm i të dhënave me një mech-token SMB2 dhe çon në leximin e të dhënave përtej kufijve të tamponit të ndarë.
Përveç kësaj, gjithashtu mund të theksohen disa vulnerabilitete të tjera në kernelin Linux:
- CVE-2023-52439 â qasja nĂ« memorien e liruar tashmĂ« (use-after-free) nĂ« funksionin uio_open tĂ« nĂ«n-sistemĂ«s uio, e cila potencialisht lejon njĂ« pĂ«rdorues lokal tĂ« ekzekutojĂ« kodin e tij me tĂ« drejta kernel-i.
- CVE-2024-26582 â qasja nĂ« memorien e liruar tashmĂ« (use-after-free) nĂ« implementimin e TLS nĂ« nivelin e kernelit (ktls), e cila potencialisht lejon rritjen e privilegjeve gjatĂ« ekzekutimit tĂ« operacioneve tĂ« dekriptimit.
- CVE-2024-0646 â shkruan nĂ« njĂ« zonĂ« tĂ« memories jashtĂ« tamponit nĂ« nĂ«n-sistemĂ«n ktls gjatĂ« manipulimeve lokale tĂ« soketĂ«ve ktls pĂ«rmes funksionit splice. Vulnerabiliteti potencialisht lejon rritjen e privilegjeve nĂ« sistem.
- CVE-2023-6932 â njĂ« gjendje garimi nĂ« implementimin e protokollit IGMP (Internet Group Management Protocol) nĂ« IPv4-stack, e cila çon nĂ« qasjen nĂ« memorien e liruar tashmĂ« (use-after-free). Vulnerabiliteti potencialisht lejon njĂ« pĂ«rdorues lokal tĂ« rrisĂ« privilegjet e tij nĂ« sistem.
- CVE-2023-52435 â mbingarkimi MSS nĂ« funksionin skb_segment() tĂ« stack-ut rrjetor tĂ« kernelit.
- CVE-2024-26601 â njĂ« gabim nĂ« kodin e lirimit tĂ« blloqeve nĂ« FS ext4 mund tĂ« pĂ«rdoret pĂ«r tĂ« dĂ«mtuar bitmap-in e buddy.
- CVE-2024-26598 â referencĂ« nĂ« memorie tĂ« liruar mĂ« parĂ« (use-after-free) nĂ« hipervizorin. KVM.
Burimi: opennet.ru
