Ausnutzbare Schwachstelle im Linux-Kernel via KSMBD

Sysdig-Sicherheitsforscher entdeckten kürzlich eine neue, aus der Ferne ausnutzbare Schwachstelle in KSMBD, einem optionalen Teil des Linux-Kernels. Die erfolgreiche Ausnutzung dieser Heap-Overflow-Schwachstelle führt zu einem Denial-of-Service, da das System abstürzt.  KSMBD ist ein quelloffener SMB-Server, der innerhalb des Linux-Kernels funktioniert. Die betroffenen Kernel-Versionen sind 5.15-rc1 und später. Ein Proof-of-Concept-Code für den Denial of Service ist derzeit verfügbar.

So beängstigend diese Fehler auch klingen, für die meisten Linux-Benutzer sind sie nicht übermäßig besorgniserregend, hauptsächlich aus zwei Gründen: KSMBD ist nicht standardmäßig aktiviert, sondern ein Modul, was bedeutet, dass der Benutzer es selbst aktivieren und konfigurieren muss, wie hier dokumentiert. Wichtig ist zu erwähnen, dass man angesichts der Natur des SMB-Protokolls und seiner historischen Verwicklung in groß angelegte Sicherheitsvorfälle nur selten den SMB-Port direkt dem Internet aussetzen muss, eine Praxis, von der im Allgemeinen abgeraten wird.

Weitere Informationen und die genaue Beschreibung der Schwachstelle finden sich hier:  

Klicken Sie auf den unteren Button, um den Inhalt von sysdig.com zu laden.

Inhalt laden

PGJsb2NrcXVvdGUgY2xhc3M9IndwLWVtYmVkZGVkLWNvbnRlbnQiIGRhdGEtc2VjcmV0PSJHdHFaMEx4NHE5Ij48YSBocmVmPSJodHRwczovL3N5c2RpZy5jb20vYmxvZy9jdmUtMjAyMy0wMjEwLWxpbnV4LWtlcm5lbC11bmF1dGhlbnRpY2F0ZWQtcmVtb3RlLWhlYXAtb3ZlcmZsb3cvIj5DVkUtMjAyMy0wMjEwPC9hPjwvYmxvY2txdW90ZT48aWZyYW1lIGNsYXNzPSJ3cC1lbWJlZGRlZC1jb250ZW50IiBzYW5kYm94PSJhbGxvdy1zY3JpcHRzIiBzZWN1cml0eT0icmVzdHJpY3RlZCIgc3R5bGU9InBvc2l0aW9uOiBhYnNvbHV0ZTsgY2xpcDogcmVjdCgxcHgsIDFweCwgMXB4LCAxcHgpOyIgdGl0bGU9IiYjODIyMDtDVkUtMjAyMy0wMjEwJiM4MjIxOyAmIzgyMTI7IFN5c2RpZyIgc3JjPSJodHRwczovL3N5c2RpZy5jb20vYmxvZy9jdmUtMjAyMy0wMjEwLWxpbnV4LWtlcm5lbC11bmF1dGhlbnRpY2F0ZWQtcmVtb3RlLWhlYXAtb3ZlcmZsb3cvZW1iZWQvIz9zZWNyZXQ9N1kyRUtTVXZybyM/c2VjcmV0PUd0cVowTHg0cTkiIGRhdGEtc2VjcmV0PSJHdHFaMEx4NHE5IiB3aWR0aD0iNjAwIiBoZWlnaHQ9IjMzOCIgZnJhbWVib3JkZXI9IjAiIG1hcmdpbndpZHRoPSIwIiBtYXJnaW5oZWlnaHQ9IjAiIHNjcm9sbGluZz0ibm8iPjwvaWZyYW1lPg==

#Sysdig