ืืื ืืขื ksmbd ืืึธืืื, ืืืึธืก ืึธืคืคืขืจื ืึทื ืืืื ืืขืืืืื ืงืขืจื ืขื Linux ืฆืืืื ืฉืืืึทืืงืืืื ืืขื ืขื ืืืืขื ืืืคืืฆืืจื ืืขืืืึธืจื ืืื ืืขืจ SMB-ืืึทืืืจืืขืจ ืืขืงืข ืกืขืจืืืขืจ ืืืืคึผืืขืืขื ืืึทืฆืืข. ืื ืฉืืืึทืืงืืืื ืืึธืื ืืืืืืข, ื ืืฉื-ืืืืืขื ืืืคึฟืืฆืืจืืข ืึทืืึทืงืืจืขืจ ืืืืกืคึฟืืจื ืงืขืจื ืขื-ืืขืืืขื ืงืึธื ืึธืืขืจ ืืึทืฉืืืืขื ืงืขืจื ืขื ืืึผืจืื ืืื ืืึทืื ืืืืฃ ืกืืกืืขืืขื ืืืื ksmbd ืืึธืืื ืขื ืืืืึทืื. ืื ืคึผืจืึธืืืขืืขื ืืขื ืขื ืฉืืื ืืึธ ืืื ื ืงืขืจื ืขื 5.15, ืืืึธืก ืืึธื ืึทืจืืึทื ืืขื ืืืขื ืืขื ksmbd ืืึธืืื. ืื ืฉืืืึทืืงืืืื ืืขื ืขื ืืขืคืืงืกื ืืขืืืึธืจื ืืื ืงืขืจื ืขื ืืขืจืืืึทื ืืืงืื ืืขื 6.7.2, 6.6.14, 6.1.75, ืืื 5.15.145. ืืืจ ืงืขื ื ืคึฟืึทืจืคึฟืึธืืื ืื ืคึผืึทืืฉืึทื ืืื ืื ืืืกืืจืืืืืฉืึทื ื ืืืืฃ ืื ืคึฟืึธืืื ืืืงืข ืืืขืืขืจ: Debian, Ubuntu, ืืืฉืขื ืื, RHEL, ืกืืกืข, ืคืขืืึธืจืึท, ืึทืจืืฉ.
ืื ืขืจืฉืืข ืืืึทืื ืขืจืึทืืืืืื (CVE-2024-26592) ืงืขื ืคืืจื ืฆื ืืืืงืืจืขืจ ืงืืื ืืืืกืคืืจืื ื ืืื ืงืขืจื ืขื ืคืจืืืืืืขืืืขืก ืืืขื ืืื ืฉืืงื ืกืคืขืฆืืขื ืืขืืืืืข ื ืืฉื-ืืืืืขื ืืืคืืฆืืจืืข TCP ืคืืจืืื ืืขื ืฆื ืกืขืจืืืขืจ ksmbd. ืื ืฉืืืืืงืืื ืืืขืจื ืืขืคึฟืืจื ืืืจื ืืืืจืืืืืงืข ืืืืขืงื-ืฉืืืกืื ื ืืื ืืขื ืงืื ืืืืก ืืื ืกืืืืืจื ืืื ืขื ืืืงื ืื TCP ืคืืจืืื ืืื ื ืฆื ksmbd, ืืื ืืืก ืขืจืืขืืืืื ืื ืฉืึทืคืื ื ืคืื ืืืืื ืืื ืืขื ืคืืจ ืฆืืืจืื ืฆื ืฉืืื-ืืืคืจืืืืข ืืึผืจืื (ื ืืฆื-ื ืื-ืืืคืจืืื).
ืื ืฆืืืืืืข ืืืึทืื ืขืจืึทืืืืืื (CVE-2024-26594) ืคืืจื ืฆื ืึท ืงืขืจื ืืึผืจืื ืจืื ืขื ืืืขื ืคึผืจืึทืกืขืกืื ื ืึท ืคืึทืืฉ ืืขืง ืืึธืงืขื ืืื ืึท ืกืขืกืืข ืกืขืืึทืคึผ ืืขืื ืืขืฉืืงื ืืืจื ืึท ืงืืืขื ื. ืื ืืืึทืื ืขืจืึทืืืืืื ืืื ืืขืคึฟืืจื ืืืจื ืคืึทืืฉ ืคึผืจืึทืกืขืกืื ื ืคืื ืืึทืื ืืื ืื SMB2 Mech ืืึธืงืขื ืืื ืคืืจื ืฆื ืืืืขื ืขื ืืึทืื ืคึฟืื ืึท ืืขืื ื ืึทืจืืืก ืื ืึทืืึทืงืืืืื ืืึทืคืขืจ.
ืืขืจืฆื, ืงืขื ืืขื ืืึทืืขืจืงื ืขืืืขืืข ืืขืจ ืฉืืืึทืืงืืืื ืืื ืื ืงืขืจื ืขื. Linux:
- CVE-2023-52439 - ื ื ืืฆื-ื ืึธื-ืคืจืื ืืึผืจืื ืึทืงืกืขืก ืืื ืื uio_open ืคืื ืงืฆืืข ืคืื โโโโืื uio ืกืึทืืกืืกืืึทื, ืืืึธืก ืคึผืึทืืขื ืืฉืึทืื ืึทืืึทืืื ื ืึท ืืืืข ืืึทื ืืฆืขืจ ืฆื ืืืกืคืืจื ืืืืขืจ ืงืึธื ืืื ืงืขืจื ืจืขืื.
- CVE-2024-26582 ื ื ืืฆื-ื ืึธื-ืคืจืื ืืืงืึธืจื ืจืืฃ ืืื ืื ืงืขืจื-ืืืจืื TLS (ktls) ืืืคึผืืึทืืขื ืืืืฉืึทื ืืื ืื ืคึผืึธืืขื ืฆืืขื ืฆื ืขืกืงืึทืืืื ืืืื ืคึผืจืืืืืืึทืืืฉืึทื ืืืขื ืืืจ ืืืจืืคืืจื ืืขืงืจืืคึผืืืึธื ืึทืคึผืขืจืืืฉืึทื ื.
- CVE-2024-0646 ืึทื ืึทืจืืืก-ืคืื-ืืึทืื ื ืืืงืึธืจื ืฉืจืืึทืื ืืื ืื ืงืืืก ืกืึทืืกืืกืืึทื ืึทืงืขืจื ืจืขืื ืฆื ืืืืขืจ ืืืืข ืืึทื ืืคึผืืึทืืืืฉืึทื ืคืื ืึท ืงืืืก ืืึธืืขื ืืืจื ืื ืกืคึผืืืืก ืคืื ืงืฆืืข. ืื ืืืึทืื ืขืจืึทืืืืืื ืคึผืึทืืขื ืืฉืึทืื ืึทืืึทืื ืืืจ ืฆื ืขืกืงืึทืืืื ืืืื ืคึผืจืืืืืืึทืืืฉืึทื ืืื ืื ืกืืกืืขื.
- CVE-2023-6932 ืืื ืึท ืจืึทืกืข ืฆืืฉืืึทื ื ืืื ืื ืืืคึผืืึทืืขื ืืืืฉืึทื ืคืื ืื IGMP (Internet Group Management Protoco) ืคึผืจืึธืืึธืงืึธื ืืื ืื IPv4 ืึธื ืืืืื, ืืืึธืก ืคืืจื ืฆื ืึทืงืกืขืก ืฆื ืฉืืื ืืืคืจืืื ืืึผืจืื (ื ืืฆื-ื ืึธื-ืคืจืื). ืื ืืืึทืื ืขืจืึทืืืืืื ืคึผืึทืืขื ืืฉืึทืื ืึทืืึทืื ืึท ืืืืข ืืึทื ืืฆืขืจ ืฆื ืขืกืงืึทืืืื ืืืืขืจ ืคึผืจืืืืืืึทืืืฉืึทื ืืืืฃ ืื ืกืืกืืขื.
- CVE-2023-52435 - MSS ืึธืืืืขืจืคืืึธื ืืื ืื skb_segment() ืคึฟืื ืงืฆืืข ืคืื โโืื ืงืขืจื ื ืขืฅ ืึธื ืืืืื.
- CVE-2024-26601 - ืึท ืืขืืช ืืื ืื ืืืึทืง ืืขืืืื ื ืงืึธื ืืื ืื ืขืงืกื4 ืืขืงืข ืกืืกืืขื ืงืขื ืขื ืืืื ืืขืืืืื ื ืฆื ืคืึทืจืืึธืจืื ืื ืืึทืื ืืืืืึทืคึผ.
- CVE-2024-26598 โ ื ืืฆื-ื ืื-ืคืจืื ืฉืืืืืงืืื ืืื ืืืคึผืขืจืืืืืืขืจ ืงืืื.
ืืงืืจ: opennet.ru
