В кода на обработчика на протокола RDS на база TCP (Reliable Datagram Socket, net/rds/tcp.c) е установена уязвимост (), която може да доведе до достъп до вече освобождена област в паметта и отказ в обслужването (възможността за експлоатация на проблема за извършване на код не е изключена). Проблемът е вследствие на състояние на гонка (race condition), което може да възникне при изпълнението на функцията rds_tcp_kill_sock по време на почистване на сокетите за пространствата на имената.
В спецификацията проблемът е обозначен като отдалечено експлоатируем, но според описанието , без локално присъствие в системата и манипулации с пространствата на имената, не е възможно извършването на атака отдалечено. Конкретно, по разработчици от SUSE уязвимостта е експлоатируема само локално, организацията на атаката е достатъчно сложна и изисква наличие на допълнителни привилегии в системата. Докато в NVD нивото на опасност е оценено на 9.3 (CVSS v2) и 8.1 (CVSS v2) точки, то по рейтинга на SUSE опасността е оценена на 6.4 точки от 10.
Представители на Ubuntu също опасността на проблема като умерена. В съответствие с спецификацията CVSS v3.0 проблемът получава висок уровень на сложност на атаката, а възможността за експлоатация е оценена на едва 2.2 точки от 10.
Съдейки по от компания Cisco, уязвимостта се експлоатира отдалечено чрез изпращане на TCP пакети до работещите мрежови услуги и вече съществува прототип на експлойт. Въпреки това, дали тази информация е вярна остава неясно, възможно е в доклада просто да са оформени предположенията на NVD. Според VulDB експлойтът още не е създаден и проблемът се експлоатира само локално.
Проблемът се проявява в ядрата до 5.0.8 и е блокиран от мартенското , включена в състава на ядрото 5.0.8. В повечето дистрибуции проблемът остава неотстранен (, , , ). Поправка е издадена за SLE12 SP3, openSUSE 42.3 и .
Източник: opennet.ru
