Se ha identificado una vulnerabilidad en el código del manejador del protocolo RDS basado en TCP (Reliable Datagram Socket, net/rds/tcp.c) (), que puede llevar a un acceso a un área de memoria ya liberada y a una denegación de servicio (no se puede descartar la posibilidad de explotación del problema para ejecutar código). El problema se origina a partir de una condición de carrera que puede ocurrir al ejecutar la función rds_tcp_kill_sock al limpiar los sockets para el espacio de nombres de red.
En la especificación el problema se marca como explotable de forma remota, pero según la descripción , sin presencia local en el sistema y manipulación de los espacios de nombres, no se podrá organizar un ataque de forma remota. En particular, los desarrolladores de SUSE indican que la vulnerabilidad solo se explota localmente, la organización de un ataque es bastante compleja y requiere privilegios adicionales en el sistema. Si en NVD el nivel de riesgo se evalúa en 9.3 (CVSS v2) y 8.1 (CVSS v2), según la clasificación de SUSE, el riesgo se evalúa en 6.4 sobre 10.
Los representantes de Ubuntu también el peligro del problema como moderado. En este contexto, conforme a la especificación CVSS v3.0, se asigna un alto nivel de dificultad para atacar y la posibilidad de explotación se establece en solo 2.2 sobre 10.
Según el de Cisco, la vulnerabilidad se explota de forma remota mediante el envío de paquetes TCP a los servicios de red activos y ya existe un prototipo de exploit. Cuán precisa sea esta información aún no está claro; puede ser que el informe presente solo suposiciones artísticamente elaboradas por NVD. Según los de VulDB, aún no se ha creado un exploit y el problema se explota solo localmente.
El problema se manifiesta en núcleos hasta la versión 5.0.8 y ha sido bloqueado por el parche de marzo , incluido en el núcleo 5.0.8. En la mayoría de las distribuciones, el problema permanece sin solución (, , , ). Se ha lanzado una corrección para SLE12 SP3, openSUSE 42.3 y .
Fuente: opennet.ru
