SicherheitsanfÀlligkeit im Netzwerk-Stack des Linux-Kernels

Im Code des RDS-Protokoll-Handlers auf Basis von TCP (Reliable Datagram Socket, net/rds/tcp.c) wurde eine SicherheitsanfĂ€lligkeit festgestellt (CVE-2019-11815), die zu einem Zugriff auf einen bereits freigegebenen Speicherbereich und einer Dienstunterbrechung fĂŒhren kann (es besteht möglicherweise die Möglichkeit, das Problem auszunutzen, um CodeausfĂŒhrung zu ermöglichen). Das Problem wird durch einen Wettlaufzustand (race condition) verursacht, der beim AusfĂŒhren der Funktion rds_tcp_kill_sock wĂ€hrend der Bereinigung von Sockets in einem Netzwerk-Namespace auftreten kann.

In der Spezifikation NVD wird das Problem als aus der Ferne ausnutzbar eingestuft, aber aus der Beschreibung geht hervor, Patch, dass ein Angriff ohne lokale PrĂ€senz im System und Manipulation der NamensrĂ€ume nicht möglich ist. Insbesondere nach Angaben Meinung der SUSE-Entwickler wird die SicherheitsanfĂ€lligkeit nur lokal ausgenutzt, die DurchfĂŒhrung eines Angriffs ist recht kompliziert und erfordert zusĂ€tzliche Berechtigungen im System. WĂ€hrend im NVD das Gefahrenlevel mit 9.3 (CVSS v2) und 8.1 (CVSS v2) Punkten bewertet wurde, wird das Risiko von SUSE mit 6.4 Punkten aus 10 bewertet.

Vertreter von Ubuntu haben ebenfalls die GefĂ€hrlichkeit des Problems als moderat eingeschĂ€tzt. Gleichzeitig wurde gemĂ€ĂŸ der Spezifikation CVSS v3.0 dem Problem ein hoher Schwierigkeitsgrad bei der Ausnutzung zugewiesen, und die Möglichkeit der Ausnutzung wurde nur mit 2.2 Punkten aus 10 bewertet. Laut

einem Bericht von Cisco wird die SicherheitsanfĂ€lligkeit aus der Ferne durch den Versand von TCP-Paketen an aktive Netzwerkdienste RDS ausgenutzt, und es gibt bereits einen Exploit-Prototypen. Wie genau diese Informationen sind, ist bisher unklar; möglicherweise sind im Bericht lediglich die Annahmen der NVD kĂŒnstlerisch aufbereitet. Nach Informationen von VulDB wurde noch kein Exploit erstellt und das Problem wird nur lokal ausgenutzt. Das Problem tritt in Kernen bis 5.0.8 auf und wurde mit dem Patch vom MĂ€rz

blockiert, der im Kern 5.0.8 enthalten ist. In den meisten Distributionen bleibt das Problem ungelöst ( ). Der Patch wurde fĂŒr SLE12 SP3, openSUSE 42.3 undIn den USA wurde eine hochprĂ€zise „Ninja-Bombe“ mit Klingen anstelle von Sprengstoffen zur BekĂ€mpfung von Terroristen entwickelt.Debian, RHEL, Ubuntu, SUSEđŸ„‡SicherheitsanfĂ€lligkeit im Netzwerk-Stack des Linux-Kernels | ProHoster Fedora.

Quelle: opennet.ru

60GB SSD 8Gb DDR4