تم التعرف على ثغرة أمنية خطيرة في تنفيذ التعليمات البرمجية عن بعد (CVE-2022-47939) في ksmbd وحدة نواة لينكس. وهذا يعني أنه من المحتمل أن يقوم المهاجمون عن بعد بتنفيذ تعليمات برمجية عشوائية على الأنظمة المتأثرة التي تعمل بنظام Linux kernel دون الحاجة إلى المصادقة. ومع ذلك، من المهم ملاحظة أن هذه الثغرة الأمنية لا يمكن استغلالها إلا على الأنظمة ذات الامتداد ksmbd تم تمكين الوحدة داخل النواة. تم نشر الثغرة الأمنية لأول مرة باسم ZDI-22-1690 في 22 ديسمبر 2022، بواسطة مبادرة Zero Day وحصلت على درجة CVSS 10.0، قبل أن يتم تعيينها على أنها CVE.

ال ksmbd تم تقديم الوحدة مؤخرًا فقط في Linux 5.15، لذلك لم يتم استخدامه على نطاق واسع بعد. ونتيجة لذلك، فإن الأنظمة القابلة للاستغلال ليست شائعة.

تكمن الثغرة في ksmbd الوحدة، وهو خادم ملفات SMB داخل النواة تم تقديمه في إصدار Linux 5.15 في 29 أغسطس 2021.

وتم اكتشاف خلل في الطريق SMB2_TREE_DISCONNECT تتم معالجة الأوامر: لا يتحقق النظام من وجود الكائن قبل محاولة تنفيذ العمليات عليه، مما يسمح للمهاجم بتنفيذ تعليمات برمجية محتملة بامتيازات على مستوى kernel.

إذا كنت تستخدم خادم SMB مع Samba، فلن تتأثر بهذه الثغرة الأمنية.

الضعفاء ksmbd لا يتم تمكين الوحدة افتراضيًا في معظم أنظمة التشغيل، لذا فإن احتمال استغلال هذه الثغرة الأمنية في معظم الأنظمة منخفض نسبيًا. يمكننا أن نؤكد وفقًا لبيانات Wiz أن الأنظمة التي تستخدم هذه الوحدة نادرة.

تؤثر الثغرة الأمنية على الأجهزة التي تعمل بإصدارات Linux الأحدث 5.15 مع ksmbd ممكّن.

توزيع اسم الحزمة حالة خطورة البائع
أوبونتو لينكس

متأثر، ثابت: جامي 5.15.0-53.59 الحركية 5.19.0-16.16

واسطة
أوبونتو آخر** لم تتأثر / في الفرز
ديبيان لينكس (توقيت المحيط الهادئ)

المتأثرة، الثابتة: Buster 4.19.249-2 Buster (الأمان) 4.19.269-1 Bullseye 5.10.158-2 Bullseye (الأمان) 5.10.149-2 Bookworm، sid 6.0.12-1

لم يتم تعيين أي شيء
القبعة الحمراء الجميع لم تتأثر

** إصدارات Ubuntu الإضافية معرضة للخطر، يرجى الرجوع إلى إرشادات البائعين للحصول على آخر التحديثات.

تم إصدار تصحيح في إصدار Linux 5.15.61 الذي يعالج هذه القضية. للحماية من استغلال هذه الثغرة الأمنية، يُنصح بالتحديث إلى هذا الإصدار أو إصدار أحدث لتقليل المخاطر بشكل كامل. يعد الحفاظ على تحديث نظامك بأحدث تصحيحات الأمان دائمًا ممارسة جيدة لضمان سلامة وأمان نظامك.

يمكن لعملاء Wiz استخدام الاستعلام والاستشارات المعدة مسبقًا في Wiz Threat Center للبحث عن المثيلات الضعيفة في بيئتهم.

مبادرة “يوم الصفر” الاستشارية

أوبونتو الاستشارية

استشارات دبيان

ريد هات الاستشارية

شاركها.
اترك تعليقاً