Критическая пара в ksmbd: через SMB можно получить права root

Критическая пара в ksmbd: через SMB можно получить права root

Специалисты подняли тревогу: в модуле ksmbd (SMB-сервер в ядре Linux) обнаружены две критические уязвимости, которые в определённых сценариях дают угрожающий путь к правам root.

Первая из них - CVE-2023-52440: переполнение буфера в функции ksmbd_decode_ntlmssp_auth_blob() при обработке NTLM-аутентификации. Злоумышленник может подать специально сформированный пакет через библиотеку вроде Impacket и вызвать переполнение (overflow).

Вторая - CVE-2023-4130: чтение за пределами буфера (out-of-bounds read) в функции smb2_set_ea(). Плохая проверка расширенных атрибутов EA на шаре позволяет получать данные, лежащие за пределами ожидаемого блока, что может привести к утечке данных и, в сочетании с первой уязвимостью, к исполнению кода ядра.

Эксперты подчеркивают: атаки на уровне ядра всегда имеют максимальный приоритет для реагирования. Даже если ksmbd используется ограниченно, игнорировать проблему нельзя. Организациям стоит как можно скорее проверить версии ядра и установить исправления, а до выхода патчей - минимизировать экспозицию SMB-шар и ограничить доступ к ним только доверенным сегментам сети.

похожие материалы

Стрелочка
Стрелочка
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN

Исследователи обнаружили, что в Android-клиенте мессенджера Max есть встроенный модуль, который проверяет доступность серверов Telegram и WhatsApp*, определяя IP-адрес пользователя через сторонние сервисы и фиксируя использование VPN.

Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»
Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»

В России зафиксирована новая схема интернет-мошенничества: лоумышленники начали массово писать гражданам в мессенджерах, представляясь сотрудниками таможенных органов и требуя оплатить якобы обязательные таможенные платежи за посылки.

Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков
Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков

Хактивистская группа Department of Peace заявила о взломе систем Министерства внутренней безопасности США и публикации документов, связанных с контрактами ведомства и Иммиграционной и таможенной полиции США.