ΑρχικήSecurityΕκμετάλλευση ευπάθειας στο σύστημα αρχείων ksmbd του Πυρήνα Linux

Εκμετάλλευση ευπάθειας στο σύστημα αρχείων ksmbd του Πυρήνα Linux

Οι ερευνητές ασφαλείας κυκλοφόρησαν ένα PoC για μια ευπάθεια υψηλής σοβαρότητας στο ksmbd module του πυρήνα Linux, επιδεικνύοντας έναν αξιόπιστο τρόπο για τοπική κλιμάκωση προνομίων. Η ευπάθεια, που παρακολουθείται ως CVE-2025-37947, είναι μια εγγραφή εκτός ορίων που μπορεί να αξιοποιηθεί από έναν αυθεντικοποιημένο τοπικό επιτιθέμενο για να αποκτήσει πλήρη έλεγχο root σε ένα ευάλωτο σύστημα.

Δείτε επίσης: Το Linux malware Koske κρύβεται σε εικόνες με αρκουδάκια Panda

Linux ευπάθεια

Αυτή η ανακάλυψη, που περιγράφεται λεπτομερώς από τους ερευνητές της Doyensec, είναι το αποτέλεσμα εκτεταμένης έρευνας ευπαθειών στον διακομιστή Server Message Block (SMB) σε επίπεδο πυρήνα, ο οποίος έχει δει αυξημένη υιοθέτηση στις πρόσφατες εκδόσεις Linux. Η δημόσια κυκλοφορία του κώδικα εκμετάλλευσης υπογραμμίζει τον πρακτικό κίνδυνο που θέτει αυτό το ελάττωμα στα συστήματα που εκτελούν το επηρεαζόμενο module του πυρήνα.

Η ρίζα της CVE-2025-37947 βρίσκεται στη λειτουργία ksmbd_vfs_stream_write(), η οποία είναι υπεύθυνη για τη διαχείριση των λειτουργιών εγγραφής σε ροές αρχείων χρησιμοποιώντας εκτεταμένα χαρακτηριστικά. Η ευπάθεια μπορεί να ενεργοποιηθεί από έναν αυθεντικοποιημένο χρήστη σε συστήματα όπου το ksmbd είναι διαμορφωμένο με ένα εγγράψιμο share και το module streams_xattr VFS είναι ενεργοποιημένο.

Το ελάττωμα προκύπτει από την ακατάλληλη επικύρωση μεγέθους όταν μια θέση και ένας αριθμός δεδομένων που παρέχονται από τον χρήστη υπερβαίνουν το όριο XATTR_SIZE_MAX των 65.536 bytes. Αν και ο κώδικας περικόπτει το μέγεθος κατανομής για το buffer, αποτυγχάνει να προσαρμόσει τον αριθμό για τη λειτουργία memcpy αναλόγως. Αυτό το λογικό σφάλμα επιτρέπει σε έναν επιτιθέμενο να γράψει ελεγχόμενο ποσό δεδομένων πέρα από το όριο του κατανεμημένου buffer του πυρήνα, οδηγώντας σε διαφθορά μνήμης σε μια γειτονική περιοχή μνήμης.

Δείτε ακόμα: Η CISA πρόσθεσε ευπάθεια του Linux kernel στον Κατάλογο KEV

Εκμετάλλευση ευπάθειας στο σύστημα αρχείων ksmbd του Πυρήνα Linux

Οι ερευνητές της Doyensec περιέγραψαν πώς αυτή η εγγραφή εκτός ορίων μπορεί να κλιμακωθεί σε πλήρη εκμετάλλευση root σε ένα σύγχρονο σύστημα Linux, συγκεκριμένα στο Ubuntu 22.04.5 LTS. Η στρατηγική εκμετάλλευσης περιλαμβάνει μια εξελιγμένη, πολυεπίπεδη διαδικασία που ξεκινά με τη διαμόρφωση της heap για τη χειραγώγηση της διάταξης μνήμης του πυρήνα.

Με την προσεκτική κατανομή και απελευθέρωση αντικειμένων του πυρήνα, οι επιτιθέμενοι θα μπορούσαν να τοποθετήσουν ένα ελεγχόμενο αντικείμενο θύμα, μια δομή μηνύματος πυρήνα msg_msg, ακριβώς μετά το ευάλωτο buffer. Η εγγραφή εκτός ορίων χρησιμοποιείται στη συνέχεια για να διαφθείρει την κεφαλίδα msg_msg, δημιουργώντας μια κατάσταση use-after-free (UAF). Αυτό το πρωτόγονο UAF χρησιμοποιείται στη συνέχεια για να διαρρεύσει διευθύνσεις μνήμης του πυρήνα, παρακάμπτοντας την Τυχαία Διάταξη Χώρου Διευθύνσεων Πυρήνα (KASLR). Με την KASLR παρακαμφθείσα, οι επιτιθέμενοι επαναχρησιμοποιούν το UAF για να αντικαταστήσουν έναν δείκτη λειτουργίας σε ένα αντικείμενο pipe_buffer, καταλαμβάνοντας τη ροή ελέγχου του πυρήνα για να εκτελέσουν μια αλυσίδα ROP που τους χορηγεί προνόμια root.

Στην αποκάλυψή τους, οι ερευνητές δημοσίευσαν την πλήρη εκμετάλλευση τοπικής κλιμάκωσης προνομίων στο GitHub. Αυτό επιτρέπει σε άλλους επαγγελματίες ασφαλείας να αναλύσουν την επίθεση και να αξιολογήσουν τον αντίκτυπό της στα συστήματά τους. Ενώ η τρέχουσα εκμετάλλευση επικεντρώνεται στην τοπική πρόσβαση, οι ερευνητές σημείωσαν ότι η απομακρυσμένη εκμετάλλευση είναι σημαντικά πιο δύσκολη, καθώς πιθανότατα θα απαιτούσε μια ξεχωριστή ευπάθεια αποκάλυψης πληροφοριών για να παρακαμφθεί η KASLR και να γίνει αξιόπιστη η διαμόρφωση της heap.

Δείτε επίσης: Η CISA πρόσθεσε ευπάθεια του Linux kernel στον Κατάλογο KEV

Εκμετάλλευση ευπάθειας στο σύστημα αρχείων ksmbd του Πυρήνα Linux

Αυτή η εύρεση είναι μέρος μιας ευρύτερης ελεγκτικής ασφάλειας του ksmbd από την Doyensec, η οποία έχει προηγουμένως αποκαλύψει άλλες κρίσιμες ευπάθειες, συμπεριλαμβανομένων πολλών μη αυθεντικοποιημένων συνθηκών αγώνα και ελαττωμάτων εξάντλησης μνήμης. Οι διαχειριστές συστημάτων συμβουλεύονται να επανεξετάσουν τη χρήση του ksmbd και να διασφαλίσουν ότι τα συστήματά τους είναι ενημερωμένα έναντι της CVE-2025-37947 καθώς οι ενημερώσεις γίνονται διαθέσιμες από τους παρόχους διανομής Linux τους.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS