W jądrze Linux przed wersją 6.3.4 odkryto błąd off-by-one w alokacji pamięci w module ksmbd (serwer SMB2). Podatność może prowadzić do dostępu poza granicami przydzielonego bufora, co czyni ją krytycznie niebezpieczną dla systemów udostępniających udziały sieciowe przez ksmbd.
▸ Pokaż oryginał (EN)
An issue was discovered in the Linux kernel before 6.3.4. fs/ksmbd/connection.c in ksmbd has an off-by-one error in memory allocation (because of ksmbd_smb2_check_message) that may lead to out-of-bounds access.
Błąd występuje w pliku fs/ksmbd/connection.c i jest powiązany z funkcją ksmbd_smb2_check_message. Podczas alokacji pamięci dla komunikatów SMB2 dochodzi do błędu o jeden (off-by-one), co skutkuje niewystarczającą rezerwacją pamięci. Następstwem jest możliwość odczytu lub zapisu poza granicami przydzielonego obszaru pamięci (out-of-bounds access), co może być wykorzystane przez zdalnego napastnika wysyłającego spreparowane pakiety SMB2.
Atakujący może doprowadzić do uszkodzenia pamięci jądra systemu, co potencjalnie umożliwia zdalne wykonanie kodu (RCE), eskalację uprawnień (privilege escalation) lub awarię systemu. Podatność nie wymaga uwierzytelnienia ani interakcji użytkownika.
Należy zaktualizować jądro Linux do wersji 6.3.4 lub nowszej, w której błąd został naprawiony przez commit 443d61d1fa9faa60ef925513d83742902390100f. Jeśli aktualizacja nie jest możliwa natychmiast, należy rozważyć wyłączenie lub nieładowanie modułu ksmbd na narażonych systemach.
Linux Kernel we wszystkich wersjach przed 6.3.4 z włączonym modułem ksmbd (serwer SMB2 w przestrzeni jądra).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HLinux Kernel
OSLinux5.15 – 5.15.113 (bez)5.16 – 6.1.30 (bez)6.2 – 6.3.4 (bez)
Powiązane podatności
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP
RCE przez YAML deserialization w IBM Aspera Faspex
RCE w VMware Workspace ONE Access i Identity Manager poprzez server-side template injection
Command Injection w VMware Workspace One Access i Identity Manager