W jądrze Linux przed wersją 6.3.8 wykryto podatność w module ksmbd (serwer SMB wbudowany w kernel), polegającą na integer underflow oraz out-of-bounds read w funkcji deassemble_neg_contexts. Podatność jest krytyczna, ponieważ może być wykorzystana zdalnie bez uwierzytelnienia i bez interakcji użytkownika.
▸ Pokaż oryginał (EN)
An issue was discovered in the Linux kernel before 6.3.8. fs/smb/server/smb2pdu.c in ksmbd has an integer underflow and out-of-bounds read in deassemble_neg_contexts.
Błąd znajduje się w pliku fs/smb/server/smb2pdu.c, w funkcji deassemble_neg_contexts odpowiedzialnej za przetwarzanie kontekstów negocjacji protokołu SMB2. Nieprawidłowa operacja arytmetyczna prowadzi do integer underflow, który następnie skutkuje odczytem danych poza granicami przydzielonego bufora (out-of-bounds read). Atakujący może wysłać specjalnie spreparowany pakiet SMB2 do serwera, aby wywołać ten błąd bez konieczności posiadania konta czy podejmowania jakichkolwiek interakcji po stronie ofiary.
Atakujący zdalny, nieuwierzytelniony może doprowadzić do ujawnienia wrażliwych danych z pamięci jądra, a w zależności od kontekstu potencjalnie także do naruszenia integralności systemu lub jego dostępności — co odzwierciedla ocena CVSS 9.8 (pełna poufność, integralność i dostępność).
Należy zaktualizować Linux Kernel do wersji 6.3.8 lub nowszej, w której wprowadzono poprawkę (commit f1a411873c85b642f13b01f21b534c2bab81fc1b). Użytkownicy urządzeń NetApp powinni zapoznać się z komunikatem bezpieczeństwa NetApp (ntap-20230824-0011) i zastosować dostępne patche. Jako środek tymczasowy zaleca się wyłączenie usługi ksmbd jeśli nie jest ona niezbędna.
Linux Kernel przed wersją 6.3.8 z włączonym modułem ksmbd; urządzenia NetApp H300S oraz H410S oparte na podatnych wersjach jądra Linux.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HLinux Kernel
OSLinux5.15 – 5.15.145 (bez)5.16 – 6.1.34 (bez)6.2 – 6.3.8 (bez)Netapp H300s
HWNetappwszystkie wersjeNetapp H410s
HWNetappwszystkie wersjeNetapp H500s
HWNetappwszystkie wersjeNetapp H700s
HWNetappwszystkie wersje
Powiązane podatności
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP
AMI MegaRAC SPx — zdalne ominięcie uwierzytelnienia w interfejsie Redfish BMC
RCE przez YAML deserialization w IBM Aspera Faspex
RCE w VMware Workspace ONE Access i Identity Manager poprzez server-side template injection