Уязвимост Π² мрСТовия стСк Π½Π° ядрото Π½Π° Linux

Π‘Π΅ΡˆΠ΅ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π° уязвимост Π² ΠΊΠΎΠ΄Π° Π½Π° TCP-базирания ΠΌΠ°Π½ΠΈΠΏΡƒΠ»Π°Ρ‚ΠΎΡ€ Π½Π° RDS ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» (НадСТдСн Π΄Π΅ΠΉΡ‚Π°Π³Ρ€Π°ΠΌΠ΅Π½ сокСт, net/rds/tcp.c) (CVE-2019 11815-), ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Π²Π΅Ρ‡Π΅ освободСна област Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π° ΠΈ ΠΎΡ‚ΠΊΠ°Π· Π½Π° услуга (ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΎ Π½Π΅ Π΅ ΠΈΠ·ΠΊΠ»ΡŽΡ‡Π΅Π½Π° Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚Ρ‚Π° Π·Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° Π·Π° ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° изпълнСниС Π½Π° ΠΊΠΎΠ΄). ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½ ΠΎΡ‚ ΡΡŠΡΡ‚ΠΎΡΠ½ΠΈΠ΅ Π½Π° Π½Π°Π΄ΠΏΡ€Π΅Π²Π°Ρ€Π°, ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° възникнС ΠΏΡ€ΠΈ изпълнСниС Π½Π° функцията rds_tcp_kill_sock ΠΏΡ€ΠΈ изчистванС Π½Π° сокСти Π·Π° пространството Π½Π° ΠΈΠΌΠ΅Π½Π°Ρ‚Π° Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°.

БпСцификация НВД ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π΅ ΠΌΠ°Ρ€ΠΊΠΈΡ€Π°Π½ ΠΊΠ°Ρ‚ΠΎ дистанционно СксплоатируСм ΠΏΠΎ ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°, Π½ΠΎ съдСйки ΠΏΠΎ описаниСто ΠΊΠΎΡ€Π΅ΠΊΡ†ΠΈΠΈ, Π±Π΅Π· Π»ΠΎΠΊΠ°Π»Π½ΠΎ ΠΏΡ€ΠΈΡΡŠΡΡ‚Π²ΠΈΠ΅ Π² систСмата ΠΈ ΠΌΠ°Π½ΠΈΠΏΡƒΠ»ΠΈΡ€Π°Π½Π΅ Π½Π° пространства ΠΎΡ‚ ΠΈΠΌΠ΅Π½Π°, няма Π΄Π° Π΅ възмоТно Π΄Π° сС ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π° Π°Ρ‚Π°ΠΊΠ° ΠΎΡ‚ разстояниС. По-спСциално, спорСд ΠΈΠ·Π³Π»Π΅Π΄ Π Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΡ†ΠΈΡ‚Π΅ Π½Π° SUSE, уязвимостта сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° само Π»ΠΎΠΊΠ°Π»Π½ΠΎ; ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° Π°Ρ‚Π°ΠΊΠ° Π΅ доста слоТно ΠΈ изисква Π΄ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Π² систСмата. Ако Π² NVD Π½ΠΈΠ²ΠΎΡ‚ΠΎ Π½Π° опасност сС оцСнява Π½Π° 9.3 (CVSS v2) ΠΈ 8.1 (CVSS v2) Ρ‚ΠΎΡ‡ΠΊΠΈ, Ρ‚ΠΎ спорСд ΠΎΡ†Π΅Π½ΠΊΠ°Ρ‚Π° Π½Π° SUSE опасността сС оцСнява Π½Π° 6.4 Ρ‚ΠΎΡ‡ΠΊΠΈ ΠΎΡ‚ 10.

ΠŸΡ€Π΅Π΄ΡΡ‚Π°Π²ΠΈΡ‚Π΅Π»ΠΈ Π½Π° Ubuntu ΡΡŠΡ‰ΠΎ оцСнявам опасността ΠΎΡ‚ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° сС счита Π·Π° ΡƒΠΌΠ΅Ρ€Π΅Π½Π°. Π’ ΡΡŠΡ‰ΠΎΡ‚ΠΎ Π²Ρ€Π΅ΠΌΠ΅, Π² ΡΡŠΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΠΈΠ΅ със спСцификацията CVSS v3.0, Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° сС присвоява високо Π½ΠΈΠ²ΠΎ Π½Π° слоТност Π½Π° Π°Ρ‚Π°ΠΊΠ°Ρ‚Π° ΠΈ Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚Ρ‚Π° Π·Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ сС присвоява само 2.2 Ρ‚ΠΎΡ‡ΠΊΠΈ ΠΎΡ‚ 10.

БъдСйки ΠΏΠΎ ΠΎΡ‚Ρ‡Π΅Ρ‚ ΠΎΡ‚ Cisco, уязвимостта сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° дистанционно Ρ‡Ρ€Π΅Π· ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° TCP ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ към Ρ€Π°Π±ΠΎΡ‚Π΅Ρ‰ΠΈ ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ услуги RDS ΠΈ Π²Π΅Ρ‡Π΅ ΠΈΠΌΠ° ΠΏΡ€ΠΎΡ‚ΠΎΡ‚ΠΈΠΏ Π½Π° Сксплойта. ВсС ΠΎΡ‰Π΅ Π½Π΅ Π΅ ясно Π΄ΠΎ ΠΊΠ°ΠΊΠ²Π° стСпСн Ρ‚Π°Π·ΠΈ информация отговаря Π½Π° рСалността; ΠΌΠΎΠΆΠ΅ Π±ΠΈ Π΄ΠΎΠΊΠ»Π°Π΄ΡŠΡ‚ само худоТСствСно ΠΎΡ‡Π΅Ρ€Ρ‚Π°Π²Π° прСдполоТСнията Π½Π° NVD. ΠΎΡ‚ информация Π•ΠΊΡΠΏΠ»ΠΎΠΉΡ‚ΡŠΡ‚ VulDB всС ΠΎΡ‰Π΅ Π½Π΅ Π΅ създадСн ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° само Π»ΠΎΠΊΠ°Π»Π½ΠΎ.

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ сС появява Π² ядра ΠΏΡ€Π΅Π΄ΠΈ 5.0.8 ΠΈ Π΅ Π±Π»ΠΎΠΊΠΈΡ€Π°Π½ ΠΎΡ‚ ΠΌΠ°Ρ€Ρ‚ корСкция, Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ Π² ядрото 5.0.8. Π’ ΠΏΠΎΠ²Π΅Ρ‡Π΅Ρ‚ΠΎ дистрибуции ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ остава Π½Π΅Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ (Debian, RHEL, Ubuntu, SUSE). ΠšΠΎΡ€Π΅ΠΊΡ†ΠΈΡΡ‚Π° Π΅ пусната Π·Π° SLE12 SP3, openSUSE 42.3 ΠΈ Fedora.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€