W jądrze Linux przed wersją 6.3.4 wykryto podatność typu out-of-bounds read w module ksmbd (wbudowany serwer SMB). Błąd umożliwia zdalnemu, nieuwierzytelnionemu atakującemu odczyt danych spoza przydzielonego bufora oraz potencjalne wywołanie odmowy usługi.
▸ Pokaż oryginał (EN)
An issue was discovered in the Linux kernel before 6.3.4. ksmbd has an out-of-bounds read in smb2_find_context_vals when create_context's name_len is larger than the tag length.
Podatność występuje w funkcji smb2_find_context_vals, która przetwarza struktury create_context protokołu SMB2. Gdy pole name_len struktury create_context zawiera wartość większą niż rzeczywista długość tagu, dochodzi do odczytu pamięci poza granicami przydzielonego bufora (CWE-125). Atakujący może wysłać specjalnie spreparowany pakiet SMB2 bez konieczności uwierzytelniania, wywołując tym samym nieprawidłowe przetwarzanie struktury przez jądro systemu.
Atakujący może uzyskać nieautoryzowany dostęp do wrażliwych danych przechowywanych w pamięci jądra systemu (poufność) oraz spowodować awarię systemu lub odmowę usługi (dostępność).
Należy zaktualizować jądro Linux do wersji 6.3.4 lub nowszej, w której zastosowano poprawkę (commit 02f76c401d17e409ed45bf7887148fcc22c93c85). Użytkownicy produktów NetApp powinni zastosować patche zgodnie z zaleceniami opublikowanymi w advisory ntap-20230915-0010. Jako dodatkowe zabezpieczenie, jeśli moduł ksmbd nie jest wymagany, należy go wyłączyć.
Linux kernel w wersjach przed 6.3.4 z włączonym modułem ksmbd; produkty NetApp SolidFire & HCI Management Node oraz SolidFire & HCI Storage Node oparte na podatnych wersjach jądra Linux.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:HLinux Kernel
OSLinux5.16 – 6.1.30 (bez)6.2 – 6.3.4 (bez)5.15 – 5.15.113 (bez)Netapp H300s
HWNetappwszystkie wersjeNetapp H410s
HWNetappwszystkie wersjeNetapp H500s
HWNetappwszystkie wersjeNetapp H700s
HWNetappwszystkie wersjeNetapp Solidfire \& Hci Management Node
APPNetappwszystkie wersjeNetapp Solidfire \& Hci Storage Node
APPNetappwszystkie wersje
Powiązane podatności
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP
AMI MegaRAC SPx — zdalne ominięcie uwierzytelnienia w interfejsie Redfish BMC
RCE przez YAML deserialization w IBM Aspera Faspex
RCE w VMware Workspace ONE Access i Identity Manager poprzez server-side template injection