TCP-āĻāĻŋāĻ¤ā§āĻ¤āĻŋāĻ RDS āĻĒā§āĻ°ā§āĻā§āĻāĻ˛ āĻšā§āĻ¯āĻžāĻ¨ā§āĻĄāĻ˛āĻžāĻ°ā§āĻ° āĻā§āĻĄā§ āĻāĻāĻāĻŋ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻāĻŋāĻšā§āĻ¨āĻŋāĻ¤ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§ (āĻ¨āĻŋāĻ°ā§āĻāĻ°āĻ¯ā§āĻā§āĻ¯ āĻĄā§āĻāĻžāĻā§āĻ°āĻžāĻŽ āĻ¸āĻā§āĻ, net/rds/tcp.c) (āĻāĻ¨ā§āĻ¯ CVE-2019-11815), āĻ¯āĻž āĻāĻ¤āĻŋāĻŽāĻ§ā§āĻ¯ā§ āĻāĻāĻāĻŋ āĻŽā§āĻā§āĻ¤ āĻŽā§āĻŽāĻ°āĻŋ āĻāĻ˛āĻžāĻāĻžāĻ¯āĻŧ āĻ
ā§āĻ¯āĻžāĻā§āĻ¸ā§āĻ¸ āĻāĻŦāĻ āĻĒāĻ°āĻŋāĻˇā§āĻŦāĻž āĻ
āĻ¸ā§āĻŦā§āĻāĻžāĻ°ā§āĻ° āĻĻāĻŋāĻā§ āĻĒāĻ°āĻŋāĻāĻžāĻ˛āĻŋāĻ¤ āĻāĻ°āĻ¤ā§ āĻĒāĻžāĻ°ā§ (āĻ¸āĻŽā§āĻāĻžāĻŦā§āĻ¯āĻāĻžāĻŦā§, āĻā§āĻĄ āĻ¸āĻŽā§āĻĒāĻžāĻĻāĻ¨ āĻ¸āĻāĻāĻ āĻŋāĻ¤ āĻāĻ°āĻ¤ā§ āĻ¸āĻŽāĻ¸ā§āĻ¯āĻžāĻāĻŋ āĻāĻžāĻā§ āĻ˛āĻžāĻāĻžāĻ¨ā§āĻ° āĻ¸āĻŽā§āĻāĻžāĻŦāĻ¨āĻž āĻŦāĻžāĻĻ āĻĻā§āĻāĻ¯āĻŧāĻž āĻšāĻ¯āĻŧ āĻ¨āĻž)āĨ¤ āĻ¸āĻŽāĻ¸ā§āĻ¯āĻžāĻāĻŋ āĻāĻāĻāĻŋ āĻ°ā§āĻ¸ āĻ
āĻŦāĻ¸ā§āĻĨāĻžāĻ° āĻāĻžāĻ°āĻŖā§ āĻāĻāĻ¤ā§ āĻĒāĻžāĻ°ā§ āĻ¯āĻž āĻ¨ā§āĻāĻāĻ¯āĻŧāĻžāĻ°ā§āĻ āĻ¨āĻžāĻŽāĻ¸ā§āĻĨāĻžāĻ¨ā§āĻ° āĻāĻ¨ā§āĻ¯ āĻ¸āĻā§āĻ āĻĒāĻ°āĻŋāĻˇā§āĻāĻžāĻ° āĻāĻ°āĻžāĻ° āĻ¸āĻŽāĻ¯āĻŧ rds_tcp_kill_sock āĻĢāĻžāĻāĻļāĻ¨ āĻāĻžāĻ˛āĻžāĻ¨ā§āĻ° āĻ¸āĻŽāĻ¯āĻŧ āĻāĻāĻ¤ā§ āĻĒāĻžāĻ°ā§āĨ¤
āĻ¸ā§āĻĒā§āĻ¸āĻŋāĻĢāĻŋāĻā§āĻļāĻ¨ā§ āĻāĻ¨āĻāĻŋāĻĄāĻŋ āĻ¸āĻŽāĻ¸ā§āĻ¯āĻžāĻāĻŋāĻā§ āĻ¨ā§āĻāĻāĻ¯āĻŧāĻžāĻ°ā§āĻā§ āĻĻā§āĻ°āĻŦāĻ°ā§āĻ¤ā§āĻāĻžāĻŦā§ āĻļā§āĻˇāĻŖāĻ¯ā§āĻā§āĻ¯ āĻšāĻŋāĻ¸āĻžāĻŦā§ āĻāĻŋāĻšā§āĻ¨āĻŋāĻ¤ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§, āĻ¤āĻŦā§ āĻŦāĻ°ā§āĻŖāĻ¨āĻž āĻĻā§āĻŦāĻžāĻ°āĻž āĻŦāĻŋāĻāĻžāĻ° āĻāĻ°āĻž āĻšāĻā§āĻā§ āĻ¸āĻāĻļā§āĻ§āĻ¨, āĻ¸āĻŋāĻ¸ā§āĻā§āĻŽā§ āĻ¸ā§āĻĨāĻžāĻ¨ā§āĻ¯āĻŧ āĻāĻĒāĻ¸ā§āĻĨāĻŋāĻ¤āĻŋ āĻāĻŦāĻ āĻ¨āĻžāĻŽāĻ¸ā§āĻĨāĻžāĻ¨ā§āĻ° āĻŽā§āĻ¯āĻžāĻ¨āĻŋāĻĒā§āĻ˛ā§āĻļāĻ¨ āĻāĻžāĻĄāĻŧāĻž, āĻĻā§āĻ° āĻĨā§āĻā§ āĻāĻā§āĻ°āĻŽāĻŖ āĻ¸āĻāĻāĻ āĻŋāĻ¤ āĻāĻ°āĻž āĻ¸āĻŽā§āĻāĻŦ āĻšāĻŦā§ āĻ¨āĻžāĨ¤ āĻŦāĻŋāĻļā§āĻˇ āĻāĻ°ā§, āĻ
āĻ¨ā§āĻ¯āĻžāĻ¯āĻŧā§ āĻĻā§āĻļā§āĻ¯ SUSE āĻŦāĻŋāĻāĻžāĻļāĻāĻžāĻ°ā§āĻ°āĻž, āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻļā§āĻ§ā§āĻŽāĻžāĻ¤ā§āĻ° āĻ¸ā§āĻĨāĻžāĻ¨ā§āĻ¯āĻŧāĻāĻžāĻŦā§ āĻļā§āĻˇāĻŋāĻ¤ āĻšāĻ¯āĻŧ; āĻāĻā§āĻ°āĻŽāĻŖ āĻ¸āĻāĻāĻ āĻŋāĻ¤ āĻāĻ°āĻž āĻŦā§āĻļ āĻāĻāĻŋāĻ˛ āĻāĻŦāĻ āĻ¸āĻŋāĻ¸ā§āĻā§āĻŽā§ āĻ
āĻ¤āĻŋāĻ°āĻŋāĻā§āĻ¤ āĻ¸ā§āĻŦāĻŋāĻ§āĻžāĻ° āĻĒā§āĻ°āĻ¯āĻŧā§āĻāĻ¨āĨ¤ NVD-āĻ¤ā§ āĻ¯āĻĻāĻŋ āĻŦāĻŋāĻĒāĻĻā§āĻ° āĻŽāĻžāĻ¤ā§āĻ°āĻž 9.3 (CVSS v2) āĻāĻŦāĻ 8.1 (CVSS v2) āĻĒāĻ¯āĻŧā§āĻ¨ā§āĻā§ āĻŽā§āĻ˛ā§āĻ¯āĻžāĻ¯āĻŧāĻ¨ āĻāĻ°āĻž āĻšāĻ¯āĻŧ, āĻ¤āĻžāĻšāĻ˛ā§ SUSE āĻ°ā§āĻāĻŋāĻ āĻ
āĻ¨ā§āĻ¯āĻžāĻ¯āĻŧā§ āĻŦāĻŋāĻĒāĻĻāĻāĻŋ 6.4-āĻāĻ° āĻŽāĻ§ā§āĻ¯ā§ 10 āĻĒāĻ¯āĻŧā§āĻ¨ā§āĻā§ āĻŽā§āĻ˛ā§āĻ¯āĻžāĻ¯āĻŧāĻ¨ āĻāĻ°āĻž āĻšāĻ¯āĻŧāĨ¤
āĻāĻŦā§āĻ¨ā§āĻā§āĻ° āĻĒā§āĻ°āĻ¤āĻŋāĻ¨āĻŋāĻ§āĻŋāĻ°āĻžāĻ āĻĒā§āĻ°āĻļāĻāĻ¸āĻž āĻāĻ°āĻž āĻ¸āĻŽāĻ¸ā§āĻ¯āĻžāĻ° āĻŦāĻŋāĻĒāĻĻ āĻŽāĻžāĻāĻžāĻ°āĻŋ āĻŦāĻ˛ā§ āĻŽāĻ¨ā§ āĻāĻ°āĻž āĻšāĻ¯āĻŧāĨ¤ āĻāĻāĻ āĻ¸āĻŽāĻ¯āĻŧā§, CVSS v3.0 āĻ¸ā§āĻĒā§āĻ¸āĻŋāĻĢāĻŋāĻā§āĻļāĻ¨ āĻ
āĻ¨ā§āĻ¸āĻžāĻ°ā§, āĻ¸āĻŽāĻ¸ā§āĻ¯āĻžāĻāĻŋāĻā§ āĻāĻā§āĻ°āĻŽāĻŖā§āĻ° āĻāĻāĻŋāĻ˛āĻ¤āĻžāĻ° āĻāĻāĻāĻŋ āĻāĻā§āĻ āĻ¸ā§āĻ¤āĻ°ā§āĻ° āĻŦāĻ°āĻžāĻĻā§āĻĻ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§ āĻāĻŦāĻ āĻļā§āĻˇāĻŖā§āĻ° 2.2āĻāĻŋāĻ° āĻŽāĻ§ā§āĻ¯ā§ āĻļā§āĻ§ā§āĻŽāĻžāĻ¤ā§āĻ° 10 āĻĒāĻ¯āĻŧā§āĻ¨ā§āĻ āĻ¨āĻŋāĻ°ā§āĻ§āĻžāĻ°āĻŖ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§āĨ¤
āĻĻā§āĻŦāĻžāĻ°āĻž āĻŦāĻŋāĻāĻžāĻ° āĻ°āĻŋāĻĒā§āĻ°ā§āĻ āĻ¸āĻŋāĻ¸āĻā§ āĻĨā§āĻā§, āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻĻā§āĻ°āĻŦāĻ°ā§āĻ¤ā§āĻāĻžāĻŦā§ āĻāĻžāĻ āĻāĻ°āĻž āĻ¨ā§āĻāĻāĻ¯āĻŧāĻžāĻ°ā§āĻ āĻĒāĻ°āĻŋāĻˇā§āĻŦāĻžāĻā§āĻ˛āĻŋāĻ¤ā§ āĻāĻŋāĻ¸āĻŋāĻĒāĻŋ āĻĒā§āĻ¯āĻžāĻā§āĻ āĻĒāĻžāĻ āĻžāĻ¨ā§āĻ° āĻŽāĻžāĻ§ā§āĻ¯āĻŽā§ āĻļā§āĻˇāĻŖ āĻāĻ°āĻž āĻšāĻ¯āĻŧ āĻ¯āĻĻāĻŋ RDS āĻāĻŦāĻ āĻāĻ¤āĻŋāĻŽāĻ§ā§āĻ¯ā§ āĻļā§āĻˇāĻŖā§āĻ° āĻāĻāĻāĻŋ āĻĒā§āĻ°ā§āĻā§āĻāĻžāĻāĻĒ āĻāĻā§āĨ¤ āĻāĻ āĻ¤āĻĨā§āĻ¯āĻāĻŋ āĻŦāĻžāĻ¸ā§āĻ¤āĻŦāĻ¤āĻžāĻ° āĻ¸āĻžāĻĨā§ āĻāĻ¤āĻāĻž āĻ¸āĻā§āĻāĻ¤āĻŋāĻĒā§āĻ°ā§āĻŖ āĻ¤āĻž āĻāĻāĻ¨āĻ āĻ¸ā§āĻĒāĻˇā§āĻ āĻ¨āĻ¯āĻŧ; āĻ¸āĻŽā§āĻāĻŦāĻ¤ āĻĒā§āĻ°āĻ¤āĻŋāĻŦā§āĻĻāĻ¨āĻāĻŋ āĻā§āĻŦāĻ˛ āĻļā§āĻ˛ā§āĻĒāĻŋāĻāĻāĻžāĻŦā§ āĻāĻ¨āĻāĻŋāĻĄāĻŋ-āĻāĻ° āĻ
āĻ¨ā§āĻŽāĻžāĻ¨āĻā§āĻ˛āĻŋāĻā§ āĻĢā§āĻ°ā§āĻŽ āĻāĻ°ā§āĨ¤ āĻĻā§āĻŦāĻžāĻ°āĻž āĻ¤āĻĨā§āĻ¯ VulDB āĻļā§āĻˇāĻŖ āĻāĻāĻ¨āĻ āĻ¤ā§āĻ°āĻŋ āĻāĻ°āĻž āĻšāĻ¯āĻŧāĻ¨āĻŋ āĻāĻŦāĻ āĻ¸āĻŽāĻ¸ā§āĻ¯āĻžāĻāĻŋ āĻļā§āĻ§ā§āĻŽāĻžāĻ¤ā§āĻ° āĻ¸ā§āĻĨāĻžāĻ¨ā§āĻ¯āĻŧāĻāĻžāĻŦā§ āĻļā§āĻˇāĻŖ āĻāĻ°āĻž āĻšāĻ¯āĻŧāĨ¤
āĻ¸āĻŽāĻ¸ā§āĻ¯āĻžāĻāĻŋ 5.0.8 āĻāĻ° āĻāĻā§ āĻāĻžāĻ°ā§āĻ¨ā§āĻ˛ā§ āĻāĻĒāĻ¸ā§āĻĨāĻŋāĻ¤ āĻšāĻ¯āĻŧ āĻāĻŦāĻ āĻŽāĻžāĻ°ā§āĻā§āĻ° āĻŽāĻ§ā§āĻ¯ā§ āĻ
āĻŦāĻ°ā§āĻĻā§āĻ§ āĻšāĻ¯āĻŧ āĻ¸āĻāĻļā§āĻ§āĻ¨, āĻāĻžāĻ°ā§āĻ¨ā§āĻ˛ 5.0.8-āĻ āĻ
āĻ¨ā§āĻ¤āĻ°ā§āĻā§āĻā§āĻ¤āĨ¤ āĻŦā§āĻļāĻŋāĻ°āĻāĻžāĻ āĻŦāĻŋāĻ¤āĻ°āĻŖā§ āĻ¸āĻŽāĻ¸ā§āĻ¯āĻžāĻāĻŋ āĻ
āĻŽā§āĻŽāĻžāĻāĻ¸āĻŋāĻ¤ āĻĨā§āĻā§ āĻ¯āĻžāĻ¯āĻŧ (āĻĄā§āĻŦāĻŋāĻ¯āĻŧāĻžāĻ¨, RHEL, āĻāĻŦā§āĻ¨ā§āĻā§, SUSE) āĻĢāĻŋāĻā§āĻ¸āĻāĻŋ SLE12 SP3, openSUSE 42.3 āĻāĻŦāĻ āĻāĻ° āĻāĻ¨ā§āĻ¯ āĻĒā§āĻ°āĻāĻžāĻļ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§ āĻĢā§āĻĄā§āĻ°āĻž.
āĻāĻ¤ā§āĻ¸: opennet.ru