CRITICAL✓ PATCH🇬🇧 English

CVE-2023-38426

Out-of-bounds read w ksmbd jądra Linux (smb2_find_context_vals)

CVSS 9.1v3.1pub. 2023-07-18upd. 2024-11-21

W jądrze Linux przed wersją 6.3.4 wykryto podatność typu out-of-bounds read w module ksmbd (wbudowany serwer SMB). Błąd umożliwia zdalnemu, nieuwierzytelnionemu atakującemu odczyt danych spoza przydzielonego bufora oraz potencjalne wywołanie odmowy usługi.

Pokaż oryginał (EN)

An issue was discovered in the Linux kernel before 6.3.4. ksmbd has an out-of-bounds read in smb2_find_context_vals when create_context's name_len is larger than the tag length.

🤖 Analiza AI
Jak działa

Podatność występuje w funkcji smb2_find_context_vals, która przetwarza struktury create_context protokołu SMB2. Gdy pole name_len struktury create_context zawiera wartość większą niż rzeczywista długość tagu, dochodzi do odczytu pamięci poza granicami przydzielonego bufora (CWE-125). Atakujący może wysłać specjalnie spreparowany pakiet SMB2 bez konieczności uwierzytelniania, wywołując tym samym nieprawidłowe przetwarzanie struktury przez jądro systemu.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do wrażliwych danych przechowywanych w pamięci jądra systemu (poufność) oraz spowodować awarię systemu lub odmowę usługi (dostępność).

Mitygacja

Należy zaktualizować jądro Linux do wersji 6.3.4 lub nowszej, w której zastosowano poprawkę (commit 02f76c401d17e409ed45bf7887148fcc22c93c85). Użytkownicy produktów NetApp powinni zastosować patche zgodnie z zaleceniami opublikowanymi w advisory ntap-20230915-0010. Jako dodatkowe zabezpieczenie, jeśli moduł ksmbd nie jest wymagany, należy go wyłączyć.

Kogo dotyczy

Linux kernel w wersjach przed 6.3.4 z włączonym modułem ksmbd; produkty NetApp SolidFire & HCI Management Node oraz SolidFire & HCI Storage Node oparte na podatnych wersjach jądra Linux.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
  • Linux Kernel

    OS
    Linux
    5.16 – 6.1.30 (bez)6.2 – 6.3.4 (bez)5.15 – 5.15.113 (bez)
  • Netapp H300s

    HW
    Netapp
    wszystkie wersje
  • Netapp H410s

    HW
    Netapp
    wszystkie wersje
  • Netapp H500s

    HW
    Netapp
    wszystkie wersje
  • Netapp H700s

    HW
    Netapp
    wszystkie wersje
  • Netapp Solidfire \& Hci Management Node

    APP
    Netapp
    wszystkie wersje
  • Netapp Solidfire \& Hci Storage Node

    APP
    Netapp
    wszystkie wersje
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-34028CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP

CVE-2024-54085CRITICAL10.0⚠ KEVPL ✓ten sam produkt

AMI MegaRAC SPx — zdalne ominięcie uwierzytelnienia w interfejsie Redfish BMC

CVE-2022-47986CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE przez YAML deserialization w IBM Aspera Faspex

CVE-2022-22954CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w VMware Workspace ONE Access i Identity Manager poprzez server-side template injection