В кода на обработчика на протокола RDS базиран на TCP (Reliable Datagram Socket, net/rds/tcp.c) е установена уязвимост (), която може да доведе до достъп до вече освободена област от паметта и отказ на обслужване (потенциално не може да се изключи възможността за експлоатация на проблема за извършване на код). Проблемът е причинен от състояние на конкуренция (race condition), което може да възникне при изпълнението на функцията rds_tcp_kill_sock по време на почистването на сокети за пространствата на мрежовите имена.
В спецификацията проблемът е маркиран като експлоатируем отдалеч, но съдя по описанието , без локално присъствие в системата и манипулации с пространствата на имената, не е възможно да се организира атака отдалеч. В частност, според разработчиците на SUSE, уязвимостта се експлоатира само локално, организирането на атака е достатъчно сложно и изисква наличие на допълнителни привилегии в системата. Ако в NVD нивото на опасност е оценено на 9.3 (CVSS v2) и 8.1 (CVSS v2) точки, тогава по рейтинга на SUSE опасността е оценена на 6.4 точки от 10.
Представителите на Ubuntu също са опасността от проблема като умерена. В този случай съгласно спецификацията CVSS v3.0 проблемът получава висок ниво на сложност на атаката и възможността за експлоатация е оценена само на 2.2 точки от 10.
Съдя по на компанията Cisco, уязвимостта се експлоатира отдалеч чрез изпращане на TCP пакети на работещи мрежови услуги , и вече съществува прототип на експлоит. Докъде тази информация съответства на действителността все още не е ясно, възможно е в доклада просто да са художествено оформени предположения на NVD. Според VulDB експлоитът все още не е създаден и проблемът се експлоатира само локално.
Проблемът се проявява в ядрото до 5.0.8 и е блокиран от мартенското , включено в ядрото 5.0.8. В повечето дистрибуции проблемът остава неуреден (, , , ). Изпращането е направено за SLE12 SP3, openSUSE 42.3 и .
Източник: opennet.ru
