Ja šīs nepilnības tiek izmantotas, uzbrucēji var iegūt nesankcionētu piekļuvi sensitīvai informācijai vai vispār radīt problēmas.
Nesen tika publiskota informācija par to tika atklāta Linux kodola ievainojamība ar CVSS punktu skaitu 10 SMB serverī, dodot neautentificētam lietotājam iespēju attālināti izpildīt kodu.
Atrastā kļūda ļauj attāliem uzbrucējiem ietekmētajās instalācijās izpildīt patvaļīgu kodu. Autentifikācija nav nepieciešama, lai izmantotu šo ievainojamību, taču ievainojamas ir tikai sistēmas ar iespējotu ksmbd.
Īpašs trūkums pastāv SMB2_TREE_DISCONNECT komandu apstrādē. Problēma rodas tādēļ, ka pirms darbību veikšanas ar šo objektu netiek pārbaudīts, vai objekts pastāv. Uzbrucējs var izmantot šo ievainojamību, lai izpildītu kodu kodola kontekstā.
INFORMĀCIJA PAR IEDARBĪBU
Šī ievainojamība ļauj attāliem uzbrucējiem izpildīt patvaļīgu kodu ietekmētajās Linux kodola instalācijās. Autentifikācija nav nepieciešama, lai izmantotu šo ievainojamību, taču ievainojamas ir tikai sistēmas ar iespējotu ksmbd.Īpašs trūkums pastāv SMB2_TREE_DISCONNECT komandu apstrādē. Problēmu rada objekta esamības validācijas trūkums pirms darbību veikšanas ar objektu. Uzbrucējs var izmantot šo ievainojamību, lai izpildītu kodu kodola kontekstā.
Tiek minēts, ka atkarībā no SMB pieprasījuma veida katrs jauns pavediens var nolemt nodot komandas lietotāja telpai (ksmbd.mountd); pašlaik ir noteikts, ka DCE/RPC komandas apstrādā lietotāja telpa. Lai labāk izmantotu Linux kodolu, tika nolemts komandas uzskatīt par darba vienumiem un izpildīt ksmbd -io kworker pavedienu apstrādātājos.
Tas ļauj vadītājiem multipleksēt, jo kodols rūpējas par papildu darbinieka pavedienu palaišanu, ja slodze palielinās, un otrādi, ja slodze samazinās, tas nogalina papildu darbinieka pavedienus.
Kad servera dēmons tiek startēts, tas sāknēšanas laikā palaiž dakšu pavedienu (ksmbd/interfeisa nosaukums) un atver īpašu portu 445, lai klausītos SMB pieprasījumus. Katru reizi, kad jauni klienti iesniedz pieprasījumu, forkera pavediens pieņem klienta savienojumu un izveido jaunu pavedienu īpašam saziņas kanālam starp klientu un serveri. Tas ļauj paralēli apstrādāt SMB pieprasījumus (komandas) no klientiem un ļauj jauniem klientiem izveidot jaunus savienojumus.
ksmbd dažu lietotāju vidū izvirzīja sarkanos karogus kuri pagājušajā gadā apsprieda viņu apvienošanos. SerNet, Vācijas datoru uzņēmums, kas piedāvā savu Samba versiju, emuāra ierakstā teica, ka ksmbd ir satriecošs, taču šķita nedaudz nenobriedis. Turklāt SerNet Samba+ komanda emuāra ziņā norādīja, ka SMB servera pievienošana kodola vietai var nebūt tā riska vērta, ka "izspiest pēdējo veiktspējas daļu no pieejamās lietas".
Par laimi, ja jūs neizmantojat Samsung "eksperimentālo" ksmbd moduli, kā to Twitter aprakstīja drošības pētnieks Širs Tamari, un esat saglabājis Samba, jūs esat pilnīgi drošībā. “ksmbd ir jauns; lielākā daļa lietotāju joprojām izmanto Samba un netiek ietekmēti. Būtībā, ja jūs neizmantojat SMB serverus ar ksmbd, izbaudiet savu nedēļas nogali," tviterī ierakstīja Tamari.
Saskaņā ar Nulles dienas iniciatīvu, kas atklāja ksmbd ievainojamību, SMB2_TREE_DISCONNECT komandu apstrādē pastāv lietošanas pēc brīvas lietošanas trūkums. Pēc ZDI domām, problēmu rada tas, ka ksmbd nepārbauda objektu esamību pirms darbību veikšanas ar tiem.
Tiem, kas izmanto ksmbd, papildus pārejai uz Samba ir arī risinājums: jauniniet uz Linux kodola versiju 5.15.61, kas izlaista augustā vai vēlāk. Šis kodola atjauninājums novērš arī dažas citas ksmbd problēmas: SMB2_TREE_CONNECT lasīšana ārpus robežām, kas saskaņā ar ielāpa piezīmi var ļaut nederīgiem pieprasījumiem nesūtīt ziņojumus, un atmiņas noplūde failā smb2_handle_negotiate, kas izraisa nepareizu brīvu. atmiņa.
beidzot, ja esi interesē uzzināt vairāk par to, varat pārbaudīt informāciju Šajā saitē.