Linuxi tuumas avatud haavatavus, mis vÔimaldab kokkuvarisemist UDP-paketti saatmise kaudu

Linuxi tuum tuvastatud haavatavus (CVE-2019-11683), mis vĂ”imaldab kaugjuhtimise teel tekitada teenusekatkestuse, saates spetsiaalselt vormistatud UDP-pakette (packet-of-death). Probleem on pĂ”hjustatud veast udp_gro_receive_segment töötlejas (net/ipv4/udp_offload.c), millel on GRO (Generic Receive Offload) tehnoloogia rakendus ja see vĂ”ib viia tuuma mĂ€lu alade sisu kahjustumiseni, töötledes UDP-pakette, mille tĂ€itmine on null (tĂŒhi payload).

Probleem mÔjutab ainult tuuma 5.0, kuna UDP-soketite jaoks ei olnud GRO tuge rakendatud mullu novembris ja see jÔudis ainult viimasesse stabiilsesse tuumavÀljaande. GRO tehnoloogia vÔimaldab kiirendada suure hulga sissetulevate pakettide töötlemist, koondades mitmed paketid suurematesse plokkidesse, mis ei vaja iga paketi eraldi töötlemist.
TCP puhul probleem ei avaldu, kuna selle protokolli jaoks ei toetata paketide koondamist ilma payloadita.

Haavatavus on praegu parandatud ainult kujul patch, parandav uuendus ei ole veel avaldatud (eile avaldatud uuenduses 5.0.11 ei sisaldunud parandust ei kuulunud). Tuhandeid versioone, kuhu on sisse viidud tuum 5.0, on jÔudnud Fedora 30, Ubuntu 19.04, Arch Linux, Gentoo ja teistesse pidevalt vÀrskendatavatesse distributsioonidesse. Debian, Ubuntu 18.10 ja vanemad, RHEL\/CentOS ja SUSE/openSUSE probleem ei mÔjuta.

Probleem avastati Google'i loodud automatiseeritud fuzzing-testimise tulemuste analĂŒĂŒsi kĂ€igus kasutamist ja analĂŒsaatori syzbot KASAN (Kernel Address Sanitizer), mis on suunatud mĂ€lu vigade ja vale mĂ€lu kĂ€sitlemise, nĂ€iteks juba vabastatud mĂ€lu aladele juurdepÀÀsu ning koodi paigutamisele mĂ”eldud mĂ€lualadele, tuvastamisele. Linuxi tuumas tuvastati haavatavus (

Allikas: opennet.ru

Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster