Vulnerabilitetet në modulit ksmbd të bërthamës Linux, të cilat lejojnë ekzekutimin e kodit tuaj të distancuar

Në modulin ksmbd, i cili ofron një implementim të integruar në bërthamën Linux të serverit të skedarëve mbështetur nga protokolli SMB, janë identifikuar 14 vulnerabilitete, nga të cilat katër lejojnë ekzekutimin e kodit të tij në mënyrë të largët me të drejta bërthamore. Sulmi mund të kryhet pa autentifikim, mjafton që moduli ksmbd të jetë aktivizuar në sistem. Problemet shfaqen që nga bërthama 5.15, në të cilën u pranuar moduli ksmbd. Vulnerabilitetet janë rregulluar në përditësimet e bërthamës 6.3.2, 6.2.15, 6.1.28 dhe 5.15.112. Mund të ndjekni rregullimet në distribuimet në faqet e mëposhtme: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Gentoo, Arch.

Problemet e identifikuara:

  • CVE-2023-32254, CVE-2023-32250, CVE-2023-32257, CVE-2023-32258 — ekzekutimi i kodit nga distanca me tĂ« drejta bĂ«rthamore pĂ«r shkak tĂ« mungesĂ«s sĂ« kontrollit tĂ« duhur tĂ« objekteve gjatĂ« pĂ«rpunimit tĂ« kĂ«rkesave nga jashtĂ«, tĂ« cilat pĂ«rmbajnĂ« komanda SMB2_TREE_DISCONNECT, SMB2_SESSION_SETUP, SMB2_LOGOFF dhe SMB2_CLOSE, çka çon nĂ« njĂ« gjendje tĂ« shfrytĂ«zueshme tĂ« garĂ«s. Sulmi mund tĂ« realizohet pa kaluar autentifikimin.
  • CVE-2023-32256 — rrjedhja e pĂ«rmbajtjes sĂ« zonave tĂ« kujtesĂ«s sĂ« bĂ«rthamĂ«s pĂ«r shkak tĂ« gjendjes sĂ« garĂ«s gjatĂ« pĂ«rpunimit tĂ« komandave SMB2_QUERY_INFO dhe SMB2_LOGOFF. Sulmi mund tĂ« realizohet pa kaluar autentifikimin.
  • CVE-2023-32252, CVE-2023-32248 — refuzim shĂ«rbimi nga distanca pĂ«r shkak tĂ« dereferencimit tĂ« njĂ« treguesi null gjatĂ« pĂ«rpunimit tĂ« komandave SMB2_LOGOFF, SMB2_TREE_CONNECT dhe SMB2_QUERY_INFO. Sulmi mund tĂ« realizohet pa kaluar autentifikimin.
  • CVE-2023-32249 — mundĂ«sia e kapjes sĂ« sesionit me pĂ«rdoruesin pĂ«r shkak tĂ« mungesĂ«s sĂ« izolimit tĂ« duhur gjatĂ« pĂ«rpunimit tĂ« identifikuesit tĂ« sesionit nĂ« modin multikanal.
  • CVE-2023-32247, CVE-2023-32255 — refuzim shĂ«rbimi pĂ«r shkak tĂ« rrjedhjes sĂ« kujtesĂ«s gjatĂ« pĂ«rpunimit tĂ« komandĂ«s SMB2_SESSION_SETUP. Sulmi mund tĂ« realizohet pa kaluar autentifikimin.
  • CVE-2023-2593 — refuzim shĂ«rbimi pĂ«r shkak tĂ« shterimit tĂ« kujtesĂ«s sĂ« disponueshme, i shkaktuar nga njĂ« gabim qĂ« çon nĂ« mosrikthimin e kujtesĂ«s gjatĂ« pĂ«rpunimit tĂ« lidhjeve tĂ« reja TCP. Sulmi mund tĂ« realizohet pa kaluar autentifikimin.
  • CVE-2023-32253 — refuzim shĂ«rbimi pĂ«r shkak tĂ« bllokimit tĂ« ndĂ«rsjellĂ« gjatĂ« pĂ«rpunimit tĂ« komandĂ«s SMB2_SESSION_SETUP. Sulmi mund tĂ« realizohet pa kaluar autentifikimin.
  • CVE-2023-32251 — mungesa e mbrojtjes nga sulmet e provĂ«s sĂ« parametrave tĂ« autentifikimit (brute force).
  • CVE-2023-32246 — njĂ« pĂ«rdorues lokal i sistemit, i cili ka tĂ« drejtĂ« tĂ« shpĂ«rndajĂ« moduln ksmbd, mund tĂ« arrijĂ« tĂ« realizojĂ« kodin e tij nĂ« nivelin e bĂ«rthamĂ«s sĂ« Linuxit.

Për më tepër, janë identifikuar edhe 5 vulnerabilitete në paketën ksmbd-tools, e cila përfshin utilitetet për menaxhimin dhe funksionimin e ksmbd, që ekzekutohen në hapësirën e përdoruesit. Vulnerabilitetet më të rrezikshme (ZDI-CAN-17822, ZDI-CAN-17770, ZDI-CAN-17820, CVE ende nuk është caktuar) lejojnë një sulmues të paautentifikuar të ekzekutojë kodin e tij me të drejta root. Vulnerabilitetet shkaktohen nga mungesa e kontrollit të madhësisë së të dhënave të jashtme të marra para se të kopjohen në bufet në kodin e shërbimit WKSSVC dhe në trajtuesit e opcode-ve LSARPC_OPNUM_LOOKUP_SID2 dhe SAMR_OPNUM_QUERY_USER_INFO. Dy vulnerabilitete të tjera (ZDI-CAN-17823, ZDI-CAN-17821) mund të çojnë në refuzim në shërbim në largësi pa kaluar autentifikimin.

Ksmbd paraqitet si një zgjerim me performancë të lartë dhe i gatshëm për t'u përdorur në pajisje të integruara, i integruar sipas nevojës me mjetet dhe bibliotekat e Samba. Mbështetje për funksionimin e serverit SMB përmes modulit ksmbd është i pranishëm në paketën Samba, që nga lëshimi 4.16.0. Ndryshe nga serveri SMB që punon në hapësirën e përdoruesit, ksmbd është më i efektshëm në terma të performancës, konsumit të memories dhe integrimit me kapacitetet e zgjeruara të bërthamës. Autorët e kodit ksmbd janë Namjae Jeon nga kompania Samsung dhe Hyunchul Lee nga LG, ndërsa mbikëqyrja në përbërjen e bërthamës bëhet nga Steve French nga kompania Microsoft, mbikëqyrësi i nën-sistemit CIFS/SMB2/SMB3 në bërthamën Linux dhe një pjesëtar i gjatë i ekipit të zhvilluesve të Samba, që ka dhënë një kontribut të konsiderueshëm në realizimin e mbështetjes për protokollet SMB/CIFS në Samba dhe Linux.

Përveç kësaj, mund të theksohen dy vulnerabilitete në drejtuesin grafik vmwgfx, i përdorur për realizimin e përshpejtimit 3D në ambientet VMware. Vulnerabiliteti i parë (ZDI-CAN-20292) lejon një përdorues lokal të rrisë privilegjet e tij në sistem. Vulnerabiliteti shkaktohet nga mungesa e kontrollit të gjendjes së bufes para çlirimit në trajtimin e objektit vmw_buffer_object, çka mund të çojë në një thirrje të dyfishtë të funksionit free. Vulnerabiliteti i dytë (ZDI-CAN-20110) çon në një rrjedhje të përmbajtjes së memories bërthamore për shkak të gabimeve gjatë organizimit të bllokimeve të objekteve GEM.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster