Vulnerabilidad en la pila de red del núcleo de Linux

Se ha identificado una vulnerabilidad en el código del manejador del protocolo RDS basado en TCP (Reliable Datagram Socket, net/rds/tcp.c) (CVE-2019-11815), que puede llevar a un acceso a un área de memoria ya liberada y a una denegación de servicio (no se puede descartar la posibilidad de explotación del problema para ejecutar código). El problema se origina a partir de una condición de carrera que puede ocurrir al ejecutar la función rds_tcp_kill_sock al limpiar los sockets para el espacio de nombres de red.

En la especificación NVD el problema se marca como explotable de forma remota, pero según la descripción correcciones, sin presencia local en el sistema y manipulación de los espacios de nombres, no se podrá organizar un ataque de forma remota. En particular, los la opinión desarrolladores de SUSE indican que la vulnerabilidad solo se explota localmente, la organización de un ataque es bastante compleja y requiere privilegios adicionales en el sistema. Si en NVD el nivel de riesgo se evalúa en 9.3 (CVSS v2) y 8.1 (CVSS v2), según la clasificación de SUSE, el riesgo se evalúa en 6.4 sobre 10.

Los representantes de Ubuntu también evaluaron el peligro del problema como moderado. En este contexto, conforme a la especificación CVSS v3.0, se asigna un alto nivel de dificultad para atacar y la posibilidad de explotación se establece en solo 2.2 sobre 10.

Según el informe de Cisco, la vulnerabilidad se explota de forma remota mediante el envío de paquetes TCP a los servicios de red activos RDS y ya existe un prototipo de exploit. Cuán precisa sea esta información aún no está claro; puede ser que el informe presente solo suposiciones artísticamente elaboradas por NVD. Según los datos de VulDB, aún no se ha creado un exploit y el problema se explota solo localmente.

El problema se manifiesta en núcleos hasta la versión 5.0.8 y ha sido bloqueado por el parche de marzo la corrección, incluido en el núcleo 5.0.8. En la mayoría de las distribuciones, el problema permanece sin solución (Debian, RHEL, Ubuntu, SUSE). Se ha lanzado una corrección para SLE12 SP3, openSUSE 42.3 y Fedora.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster