IPv6-kihi tuumas Linuxis, mis vÔimaldab kaugteostust.

Avalikustatud on kerne Linuxi vĂ”rgu stacks esinev CVE-2023-6200 haavatavuse teave, mis teatavatel tingimustel vĂ”imaldab rĂŒndajal kohalikus vĂ”rgus kĂ€ivitada oma koodi, saates spetsiaalselt vormindatud ICMPv6 paketi RA (Router Advertisement) sĂ”numiga, mis on mĂ”eldud ruuteri teabe reklaamimiseks.

Haavatavust saab Ă€ra kasutada ainult kohalikust vĂ”rgust ja see ilmneb IPv6 tuge toetavates sĂŒsteemides, kus on aktiveeritud sysctl parameeter "net.ipv6.conf.<vĂ”rgu_liidese_nimi>.accept_ra" (seda saab kontrollida kĂ€suga "sysctl net.ipv6.conf| grep accept_ra"), mis on RHEL ja Ubuntu jaoks vaikimisi vĂ€liste vĂ”rguliideste puhul keelatud, kuid lubatud loopback-liidese jaoks, mis avab rĂŒnde sĂŒsteemist.

Haavatavus tuleneb lĂ”ppfaasi tingimusest, mille tĂ”ttu prĂŒgikoristaja töötleb aegunud fib6_info kirjeid, mis vĂ”ib viia vabanenud mĂ€lupiirkonna (use-after-free) kasutamiseni. Kui vĂ”rgu stack saab ICMPv6 paketi ruuteri reklaami (RA) sĂ”numiga, kutsub see vĂ€lja funktsiooni ndisc_router_discovery(), mis, kui RA sĂ”num sisaldab marsruudi eluea andmeid, kutsub ĂŒles funktsiooni fib6_set_expires() ja tĂ€idab gc_link struktuuri. Aegunud kirjeid puhastav funktsioon fib6_clean_expires() eemaldab kirje gc_linkist ja vabastab fib6_info struktuuri kasutatava mĂ€lu. On mÀÀratud hetk, kui mĂ€lu fib6_info struktuuri jaoks on juba vabastatud, kuid viide sellele jÀÀb gc_link struktuuri.

Haavatavus ilmneb alates versioonist 6.6 ja on kĂ”rvaldatud versioonides 6.6.9 ja 6.7. Haavatavuse likvideerimise staatust jaotustes saab hinnata lehtedelt: Debian, Ubuntu, SUSE, RHEL, Fedora, Arch Linux, Gentoo, Slackware. Kernel 6.6 pakettide tarnimise poolest vĂ”ib mĂ€rkida Arch Linuxi, Gentoot, Fedot, Slackware'i, OpenMandrivat ja Manjaro't, samas kui teistes jaotustes ei saa vĂ€listada haavatavuse tagasi toomist vanematesse kerneliversioonidesse (nĂ€iteks Debianis mainitakse, et haavatav pakett on kernel 6.5.13, kuigi probleemne muutus ilmus 6.6 versioonis). Kaitseboonuseks vĂ”ib IPv6 vĂ€lja lĂŒlitada vĂ”i mÀÀrata parameetritele "net.ipv6.conf.*.accept_ra" vÀÀrtuse 0.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster