CVE-2023-4130
Mis à jour :
Accès Hors Limites dans le Noyau Linux via ksmbd
Une vulnérabilité critique (CVE-2023-4130) a été identifiée dans le noyau Linux, affectant l’implémentation du serveur ksmbd. Le problème réside dans la gestion des requêtes FILE_FULL_EA_INFORMATION, particulièrement lors du traitement de multiples tampons smb2_ea_info via le champ NextEntryOffset.
Points Clés :
- La vulnérabilité concerne le serveur ksmbd dans le noyau Linux.
- Elle est déclenchée par des requêtes
FILE_FULL_EA_INFORMATION. - Le dysfonctionnement se situe dans la fonction
smb2_set_ea().
Vulnérabilité :
- CVE-2023-4130: L’implémentation de ksmbd ne valide pas correctement la longueur du tampon d’attribut étendu (EA) suivant. Au lieu d’utiliser la taille réelle du tampon (
buf_len), elle utilise le champNextEntryOffsetqui indique le décalage vers l’entrée suivante. Cette erreur peut entraîner un accès hors limites lors de l’analyse des entrées subséquentes.
Recommandations :
Bien que l’article ne détaille pas explicitement les recommandations, le principe général pour ce type de vulnérabilité implique :
- Mettre à jour le noyau Linux vers une version corrigée.
- Appliquer les correctifs de sécurité dès qu’ils sont disponibles pour ksmbd.
- Restreindre l’accès réseau aux services SMB/CIFS si le serveur ksmbd est exposé.
