Уязвимость BDU:2025-00883

Идентификатор: BDU:2025-00883.
Наименование уязвимости: Уязвимость функции ksmbd_vfs_stream_read() демона KSMBD ядра операционной системы Linux, позволяющая нарушителю раскрыть защищаемую информацию и вызвать отказ в обслуживании.
Описание уязвимости: Уязвимость функции ksmbd_vfs_stream_read() демона KSMBD ядра операционной системы Linux связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию и вызвать отказ в обслуживании путем отправки специально сформированных SMB-запросов к файлам с ADS
Уязвимое ПО: Операционная система Canonical Ltd. Ubuntu 20.04 LTS | Операционная система Debian GNU/Linux 12 | Операционная система Canonical Ltd. Ubuntu 22.04 LTS | Операционная система Canonical Ltd. Ubuntu 24.04 LTS | Операционная система Canonical Ltd. Ubuntu 24.10 | Операционная система Linux до 6.1.120 | Операционная система Linux до 6.6.66 | Операционная система Linux до 6.12.5 | Операционная система Linux до 6.13 rc2 |
Наименование ОС и тип аппаратной платформы: Ubuntu 2004 LTS | Debian GNU/Linux 12 | Ubuntu 2204 LTS | Ubuntu 2404 LTS | Ubuntu 2410 | Linux до 61120 | Linux до 6666 | Linux до 6125 | Linux до 613 rc2 |
Дата выявления: 27.12.2024.
CVSS 2.0: AV:N/AC:L/Au:N/C:C/I:N/A:C
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,4)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,1)
Возможные меры по устранению:
Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Компенсирующие меры:
— разрешение подключений к SMB-серверу только доверенным пользователям;
— использование средств обнаружения и предотвращения вторжений (IDS/IPS) для отслеживания попыток эксплуатации уязвимости;
— использование SIEM-систем для отслеживания событий журнала, связанных с получением SMB-запросов
— использование виртуальных частных сетей для организации удаленного доступа (VPN);
— ограничение доступа к устройствам из внешних сетей (Интернет).
Использование рекомендаций:
Для Linux:
https://git.kernel.org/stable/c/27de4295522e9a33e4a3fc72f7b8193df9eebe41
https://git.kernel.org/stable/c/6bd1bf0e8c42f10a9a9679a4c103a9032d30594d
https://git.kernel.org/stable/c/81eed631935f2c52cdaf6691c6d48e0b06e8ad73
https://git.kernel.org/stable/c/de4d790dcf53be41736239d7ee63849a16ff5d10
https://git.kernel.org/stable/c/fc342cf86e2dc4d2edb0fc2ff5e28b6c7845adb9
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2024-56627
Для Ubuntu:
https://ubuntu.com/security/CVE-2024-56627.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Существует в открытом доступе
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2024-56627.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://git.kernel.org/stable/c/27de4295522e9a33e4a3fc72f7b8193df9eebe41
https://git.kernel.org/stable/c/6bd1bf0e8c42f10a9a9679a4c103a9032d30594d
https://git.kernel.org/stable/c/81eed631935f2c52cdaf6691c6d48e0b06e8ad73
https://git.kernel.org/stable/c/de4d790dcf53be41736239d7ee63849a16ff5d10
https://git.kernel.org/stable/c/fc342cf86e2dc4d2edb0fc2ff5e28b6c7845adb9
https://github.com/google/security-research/security/advisories/GHSA-gqrv-6fcf-hvv8
https://security-tracker.debian.org/tracker/CVE-2024-56627
https://ubuntu.com/security/CVE-2024-56627
https://securityonline.info/cve-2024-56626-cve-2024-56627-critical-linux-kernel-smb-server-bugs-uncovered-poc-published/


