CRITICAL✓ PATCH🇬🇧 English

CVE-2023-38429

Błąd off-by-one w ksmbd Linux Kernel umożliwiający dostęp poza granicami pamięci

CVSS 9.8v3.1pub. 2023-07-18upd. 2025-01-03

W jądrze Linux przed wersją 6.3.4 odkryto błąd off-by-one w alokacji pamięci w module ksmbd (serwer SMB2). Podatność może prowadzić do dostępu poza granicami przydzielonego bufora, co czyni ją krytycznie niebezpieczną dla systemów udostępniających udziały sieciowe przez ksmbd.

Pokaż oryginał (EN)

An issue was discovered in the Linux kernel before 6.3.4. fs/ksmbd/connection.c in ksmbd has an off-by-one error in memory allocation (because of ksmbd_smb2_check_message) that may lead to out-of-bounds access.

🤖 Analiza AI
Jak działa

Błąd występuje w pliku fs/ksmbd/connection.c i jest powiązany z funkcją ksmbd_smb2_check_message. Podczas alokacji pamięci dla komunikatów SMB2 dochodzi do błędu o jeden (off-by-one), co skutkuje niewystarczającą rezerwacją pamięci. Następstwem jest możliwość odczytu lub zapisu poza granicami przydzielonego obszaru pamięci (out-of-bounds access), co może być wykorzystane przez zdalnego napastnika wysyłającego spreparowane pakiety SMB2.

Skutki

Atakujący może doprowadzić do uszkodzenia pamięci jądra systemu, co potencjalnie umożliwia zdalne wykonanie kodu (RCE), eskalację uprawnień (privilege escalation) lub awarię systemu. Podatność nie wymaga uwierzytelnienia ani interakcji użytkownika.

Mitygacja

Należy zaktualizować jądro Linux do wersji 6.3.4 lub nowszej, w której błąd został naprawiony przez commit 443d61d1fa9faa60ef925513d83742902390100f. Jeśli aktualizacja nie jest możliwa natychmiast, należy rozważyć wyłączenie lub nieładowanie modułu ksmbd na narażonych systemach.

Kogo dotyczy

Linux Kernel we wszystkich wersjach przed 6.3.4 z włączonym modułem ksmbd (serwer SMB2 w przestrzeni jądra).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Linux Kernel

    OS
    Linux
    5.15 – 5.15.113 (bez)5.16 – 6.1.30 (bez)6.2 – 6.3.4 (bez)
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-34028CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP

CVE-2022-47986CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE przez YAML deserialization w IBM Aspera Faspex

CVE-2022-22954CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w VMware Workspace ONE Access i Identity Manager poprzez server-side template injection

CVE-2020-4006CRITICAL9.1⚠ KEVPL ✓ten sam produkt

Command Injection w VMware Workspace One Access i Identity Manager