Podatność w module ksmbd jądra Linux umożliwia wystąpienie błędu synchronizacji (race condition) podczas jednoczesnego wyszukiwania i wygasania sesji. Podatność uzyskała ocenę CVSS 9.8, co klasyfikuje ją jako krytyczną.
▸ Pokaż oryginał (EN)
In the Linux kernel, the following vulnerability has been resolved: ksmbd: fix racy issue from session lookup and expire Increment the session reference count within the lock for lookup to avoid racy issue with session expire.
Problem polega na braku odpowiedniej blokady podczas inkrementacji licznika referencji sesji w operacji wyszukiwania. Gdy operacja wyszukiwania sesji i jej wygasanie zachodzą równocześnie, może dojść do stanu wyścigu (race condition), co skutkuje nieprawidłowym zarządzaniem zasobami sesji. Poprawka polega na inkrementacji licznika referencji sesji wewnątrz blokady, co eliminuje możliwość jednoczesnego modyfikowania stanu sesji przez konkurencyjne wątki.
Atakujący zdalny, bez uwierzytelnienia, może potencjalnie doprowadzić do naruszenia poufności, integralności oraz dostępności systemu, co odpowiada pełnemu przejęciu kontroli nad podatnym komponentem.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — dostępne są commity naprawcze w repozytorium linux-stable pod adresami wskazanymi w sekcji referencji. Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę.
Linux Kernel z aktywnym modułem ksmbd (serwer SMB w przestrzeni jądra); konkretne wersje wskazane w referencjach producenta (upstream commits w repozytorium stable).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HLinux Kernel
OSLinux6.135.15.145 – 5.15.176 (bez)6.1.29 – 6.1.121 (bez)6.2.16 – 6.3 (bez)6.3.2 – 6.4 (bez)6.7 – 6.12.6 (bez)
Powiązane podatności
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP
RCE przez YAML deserialization w IBM Aspera Faspex
RCE w VMware Workspace ONE Access i Identity Manager poprzez server-side template injection
Command Injection w VMware Workspace One Access i Identity Manager