Podatność typu use-after-free / double put (CWE-415) w kliencie SMB jądra Linux powoduje zwolnienie tego samego zasobu dwa razy w funkcji smb2_rename_path(). Błąd może prowadzić do korupcji pamięci jądra z potencjalnymi skutkami obejmującymi pełne przejęcie systemu.
▸ Pokaż oryginał (EN)
In the Linux kernel, the following vulnerability has been resolved: smb: client: fix double put of @cfile in smb2_rename_path() If smb2_set_path_attr() is called with a valid @cfile and returned -EINVAL, we need to call cifs_get_writable_path() again as the reference of @cfile was already dropped by previous smb2_compound_op() call.
Gdy funkcja smb2_set_path_attr() jest wywoływana z prawidłowym wskaźnikiem @cfile i zwraca błąd -EINVAL, referencja do obiektu @cfile została już wcześniej zwolniona przez wywołanie smb2_compound_op(). Kolejna próba zwolnienia tego samego wskaźnika skutkuje operacją double put, co oznacza, że ten sam obiekt jest zwalniany dwukrotnie. Prowadzi to do korupcji wewnętrznych struktur danych jądra zarządzających pamięcią.
Atakujący lub proces lokalny mogą doprowadzić do korupcji pamięci jądra, co w konsekwencji może umożliwić eskalację uprawnień (privilege escalation), zdalne wykonanie kodu (RCE) lub spowodować awarię systemu (odmowę dostępu do usług).
Należy zastosować patche dostępne u producenta zgodnie z referencjami — commity: 1a46c7f6546b, 3523a3df03c6, b27ea9c96efd w repozytorium stable kernel.org. Zaleca się aktualizację do najnowszej stabilnej wersji jądra Linux zawierającej powyższe poprawki.
Jądro Linux — wersje wskazane w referencjach producenta (patche dostępne w repozytorium stable kernel.org)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HLinux Kernel
OSLinux6.116.6.32 – 6.6.51 (bez)6.9 – 6.10.10 (bez)
Powiązane podatności
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP
RCE przez YAML deserialization w IBM Aspera Faspex
RCE w VMware Workspace ONE Access i Identity Manager poprzez server-side template injection
Command Injection w VMware Workspace One Access i Identity Manager