Уязвимост в мрежовия стек на ядрото на Linux

В кода на обработчика на протокола RDS базиран на TCP (Reliable Datagram Socket, net/rds/tcp.c) е установена уязвимост (CVE-2019-11815), която може да доведе до достъп до вече освободена област от паметта и отказ на обслужване (потенциално не може да се изключи възможността за експлоатация на проблема за извършване на код). Проблемът е причинен от състояние на конкуренция (race condition), което може да възникне при изпълнението на функцията rds_tcp_kill_sock по време на почистването на сокети за пространствата на мрежовите имена.

В спецификацията NVD проблемът е маркиран като експлоатируем отдалеч, но съдя по описанието поправки, без локално присъствие в системата и манипулации с пространствата на имената, не е възможно да се организира атака отдалеч. В частност, според мненията на разработчиците на SUSE, уязвимостта се експлоатира само локално, организирането на атака е достатъчно сложно и изисква наличие на допълнителни привилегии в системата. Ако в NVD нивото на опасност е оценено на 9.3 (CVSS v2) и 8.1 (CVSS v2) точки, тогава по рейтинга на SUSE опасността е оценена на 6.4 точки от 10.

Представителите на Ubuntu също са оценили опасността от проблема като умерена. В този случай съгласно спецификацията CVSS v3.0 проблемът получава висок ниво на сложност на атаката и възможността за експлоатация е оценена само на 2.2 точки от 10.

Съдя по отчета на компанията Cisco, уязвимостта се експлоатира отдалеч чрез изпращане на TCP пакети на работещи мрежови услуги RDS , и вече съществува прототип на експлоит. Докъде тази информация съответства на действителността все още не е ясно, възможно е в доклада просто да са художествено оформени предположения на NVD. Според данните VulDB експлоитът все още не е създаден и проблемът се експлоатира само локално.

Проблемът се проявява в ядрото до 5.0.8 и е блокиран от мартенското изпращане, включено в ядрото 5.0.8. В повечето дистрибуции проблемът остава неуреден (Debian, RHEL, Ubuntu, SUSE). Изпращането е направено за SLE12 SP3, openSUSE 42.3 и Fedora.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster