Les administrateurs Linux sont avisés de traiter cinq nouvelles vulnérabilités, dont l’une est classée 10 sur l’échelle de gravité CVSS (Common Vulnerability Scoring System).
Les vulnérabilités sont répertoriées par la Zero Day Initiative (ZDI) de Trend Micro, un projet qui rémunère les chercheurs en sécurité pour trouver des vulnérabilités.
La plus sérieuse des cinq, désignée ZDI-22-1690, permet à des attaquants distants d’exécuter du code arbitraire sur les installations d’un noyau Linux affecté. L’authentification n’est pas requise pour exploiter cette vulnérabilité, mais seuls les systèmes avec ksmbd activé sont vulnérables.
La faille spécifique existe dans le traitement des commandes SMB2_TREE_DISCONNECT. Le problème résulte de l’absence de validation de l’existence d’un objet avant d’effectuer des opérations sur l’objet. Un attaquant peut exploiter cette vulnérabilité pour exécuter du code dans le contexte du noyau.
Une mise à jour a été publiée pour corriger cette vulnérabilité. Plus de détails ici.
Presque aussi grave est une vulnérabilité dans la gestion des commandes SMB2_WRITE, notée 9,6 en gravité. Désignée ZDI-22-1691, elle permet à des attaquants distants de divulguer des informations sensibles sur les installations d’un noyau Linux affecté. L’authentification est requise pour exploiter cette vulnérabilité.
Une mise à jour a été publiée pour corriger cette vulnérabilité. Les détails peuvent être trouvés ici.
Une troisième vulnérabilité, ZDI-22-1688, est classée 8,5 en gravité. La faille spécifique existe dans la gestion des attributs de fichier. Le problème résulte de l’absence de validation appropriée de la longueur des données fournies par l’utilisateur avant de les copier dans un tampon basé sur le tas. Un attaquant peut exploiter cette vulnérabilité pour exécuter du code dans le contexte du noyau.
Vous trouverez plus d’informations sur le bogue et le correctif ici.
Les autres vulnérabilités révélées jeudi dernier sont classées à 6,5 et 5,3 en gravité.
Adaptation et traduction française par Renaud Larue-Langlois.