Vigastus IPv6-tuges Linuxi tuumas, mis vÔimaldab kaugjuhtimist koodi kÀivitada

Avanenud teave Linuxi tuuma vĂ”rgustiku virde CVE-2023-6200 haavatavuse kohta, mis teatud tingimustel vĂ”imaldab rĂŒndajal kohalikust vĂ”rgust oma koodi kĂ€ivitada, saates spetsiaalselt vormindatud ICMPv6 paketi, mis sisaldab RA (Router Advertisement) sĂ”numit, mis on mĂ”eldud ruuteri teabe kuulutamiseks.

Haavatavust saab kasutada ainult kohalikust vĂ”rgust ja see avaldub sĂŒsteemides, kus on lubatud IPv6-tugi ja aktiivne sysctl parameeter „net.ipv6.conf..accept_ra” (seda saab kontrollida kĂ€suga „sysctl net.ipv6.conf | grep accept_ra”), mis on RHEL-i ja Ubuntu seadetes vaikimisi vĂ€liste vĂ”rguliideste jaoks keelatud, kuid lubatud loopback-liidese jaoks, mis vĂ”imaldab rĂŒnnakut samalt sĂŒsteemilt.

Haavatavus tuleneb vĂ”istlusolukorrast mĂ€luhalduri vanade fib6_info kirje töötlemisel, mis vĂ”ib viia juba vabastatud mĂ€lu ala (use-after-free) pöördumiseni. ICMPv6 paketi saamisel, mis sisaldab ruuteri kuulutuse sĂ”numit (RA, Router Advertisement), kutsub vĂ”rgustiku virde vĂ€lja funktsiooni ndisc_router_discovery(), mis RA sĂ”numis, juhul kui seal on andmeid marsruudi eluea kohta, kutsub funktsiooni fib6_set_expires() ja tĂ€idab gc_link struktuuri. Vananenud kirjete puhastamiseks kasutatakse funktsiooni fib6_clean_expires(), mis eraldab kirje gc_link-ist ja vabastab mĂ€lu, mida fib6_info struktuur kasutab. On olemas kindel hetk, mil fib6_info struktuuri mĂ€lu on juba vabastatud, kuid viide sellele pĂŒsib endiselt gc_link struktuuris.

Haavatavus ilmneb alates harust 6.6 ja on kĂ”rvaldatud versioonides 6.6.9 ja 6.7. Haavatavuse kĂ”rvaldamise staatust distributsioonides saab hinnata jĂ€rgmistelt lehtedelt: Debian, Ubuntu, SUSE, RHEL, Fedora, Arch Linux, Gentoo, Slackware. Need distributsioonid, kus pakutakse 6.6 tuumaga pakette, sisaldavad Arch Linuxi, Gentoot, Fedorat, Slackware'i, OpenMandrivat ja Manjarot, teistes distributsioonides ei ole vĂ€listatud, et muudatused, mis on vigadega, on tagasiportitud vanematesse tuumade pakettidesse (nĂ€iteks Debianis mainitakse, et haavatav on 6.5.13 tuumaga pakett, samas kui probleemne muudatus ilmus harus 6.6). Kaitseks vĂ”ib IPv6 vĂ€lja lĂŒlitada vĂ”i mÀÀrata parameetritele „net.ipv6.conf.*.accept_ra” vÀÀrtuse 0.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster