Haavatavus Linuxi tuumaketis

TCP (Reliable Datagram Socket, net/rds/tcp.c) protokolli käitleja koodis on avastatud haavatavus (CVE-2019-11815), mis võib viia juba vabastatud mälu piirkonna juurde pääsemise ja teenusekatkestuseni (probleemi ärakasutamise võimalust koodi täitmiseks ei saa potentsiaalselt välistada). Probleem tekib võidujooksu (race condition) olukorrast, mis võib juhtuda rds_tcp_kill_sock funktsiooni täitmise ajal, kui puhastatakse sokleid võrgu nime ruumi jaoks.

Spetsifikatsioonis NVD on probleem märgitud kui kaugelt ekspluateeritav, kuid kirjeldusest lähtuvalt parandustele, ilma süsteemis kohal okei olekute ja nime ruumide manipuleerimiseta ei saa kaugelt rünnakut korraldada. Eelkõige arendajate SUSE kohaselt on haavatavus ainult lokaalselt ekspluateeritav, rünnaku korraldamine on piisavalt keeruline ja nõuab süsteemis täiendavaid õigusi. Kui NVD-s on ohtlikkuse tase hinnatud 9,3 (CVSS v2) ja 8,1 (CVSS v2) punkti, siis SUSE reitingus on ohtlikkuse tase hinnatud 6,4 punkti 10-st. arvamusele SUSE arendajate haavatavust kasutatakse ainult lokaalselt, rünnaku korraldamine on piisavalt keeruline ja eeldab süsteemis täiendavate privileegide olemasolu. Kui NVD-is on ohtlikkuse tase hinnatud 9.3 (CVSS v2) ja 8.1 (CVSS v2) punktiks, siis SUSE reitingu järgi on ohtlikkuse tase 10 punkti skaalal hinnatud 6.4 punktiks.

Ubuntu esindajad samuti hindasid probleem ohtu kui mõõdukas. Samal ajal on vastavalt CVSS v3.0 spetsifikatsioonile probleemile määratud kõrge rünnakutootlikkuse tase ning ekspluateerimise võimaluse hind on vaid 2.2 punkti 10-st.

Vastavalt aruandele Cisco'lt on haavatavust võimalik kaugelt ära kasutada, saates TCP-pakette töötavatele võrgu teenustele RDS ja eksisteerib juba ekspluataatori prototüüp. Kui tõene see teave on, ei ole veel selge; võib-olla on raportis lihtsalt kunstiliselt kujutatud NVD oletusi. Vastavalt andmetele VulDB-le pole ekspluataatorit veel loodud ja probleem on ekspluateeritud ainult lokaalselt.

Probleem ilmneb tuumades kuni 5.0.8 ning on blokeeritud märtsi parandusega, mis on kaasatud tuuma 5.0.8. Enamikus jaotustes jääb probleem ikkagi lahendamata (Debian, RHEL, Ubuntu, SUSE). Parandus on välja antud SLE12 SP3, openSUSE 42.3 ja Fedora.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster