CRITICAL✓ PATCH🇬🇧 English

CVE-2023-38427

Linux Kernel ksmbd: integer underflow i out-of-bounds read w SMB2

CVSS 9.8v3.1pub. 2023-07-18upd. 2025-05-05

W jądrze Linux przed wersją 6.3.8 wykryto podatność w module ksmbd (serwer SMB wbudowany w kernel), polegającą na integer underflow oraz out-of-bounds read w funkcji deassemble_neg_contexts. Podatność jest krytyczna, ponieważ może być wykorzystana zdalnie bez uwierzytelnienia i bez interakcji użytkownika.

Pokaż oryginał (EN)

An issue was discovered in the Linux kernel before 6.3.8. fs/smb/server/smb2pdu.c in ksmbd has an integer underflow and out-of-bounds read in deassemble_neg_contexts.

🤖 Analiza AI
Jak działa

Błąd znajduje się w pliku fs/smb/server/smb2pdu.c, w funkcji deassemble_neg_contexts odpowiedzialnej za przetwarzanie kontekstów negocjacji protokołu SMB2. Nieprawidłowa operacja arytmetyczna prowadzi do integer underflow, który następnie skutkuje odczytem danych poza granicami przydzielonego bufora (out-of-bounds read). Atakujący może wysłać specjalnie spreparowany pakiet SMB2 do serwera, aby wywołać ten błąd bez konieczności posiadania konta czy podejmowania jakichkolwiek interakcji po stronie ofiary.

Skutki

Atakujący zdalny, nieuwierzytelniony może doprowadzić do ujawnienia wrażliwych danych z pamięci jądra, a w zależności od kontekstu potencjalnie także do naruszenia integralności systemu lub jego dostępności — co odzwierciedla ocena CVSS 9.8 (pełna poufność, integralność i dostępność).

Mitygacja

Należy zaktualizować Linux Kernel do wersji 6.3.8 lub nowszej, w której wprowadzono poprawkę (commit f1a411873c85b642f13b01f21b534c2bab81fc1b). Użytkownicy urządzeń NetApp powinni zapoznać się z komunikatem bezpieczeństwa NetApp (ntap-20230824-0011) i zastosować dostępne patche. Jako środek tymczasowy zaleca się wyłączenie usługi ksmbd jeśli nie jest ona niezbędna.

Kogo dotyczy

Linux Kernel przed wersją 6.3.8 z włączonym modułem ksmbd; urządzenia NetApp H300S oraz H410S oparte na podatnych wersjach jądra Linux.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Linux Kernel

    OS
    Linux
    5.15 – 5.15.145 (bez)5.16 – 6.1.34 (bez)6.2 – 6.3.8 (bez)
  • Netapp H300s

    HW
    Netapp
    wszystkie wersje
  • Netapp H410s

    HW
    Netapp
    wszystkie wersje
  • Netapp H500s

    HW
    Netapp
    wszystkie wersje
  • Netapp H700s

    HW
    Netapp
    wszystkie wersje
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-34028CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP

CVE-2024-54085CRITICAL10.0⚠ KEVPL ✓ten sam produkt

AMI MegaRAC SPx — zdalne ominięcie uwierzytelnienia w interfejsie Redfish BMC

CVE-2022-47986CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE przez YAML deserialization w IBM Aspera Faspex

CVE-2022-22954CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w VMware Workspace ONE Access i Identity Manager poprzez server-side template injection