Haavatavus Linuxi tuumaketis

TCP (Reliable Datagram Socket, net/rds/tcp.c) protokolli kÀitleja koodis on avastatud haavatavus (CVE-2019-11815), mis vÔib viia juba vabastatud mÀlu piirkonna juurde pÀÀsemise ja teenusekatkestuseni (probleemi Àrakasutamise vÔimalust koodi tÀitmiseks ei saa potentsiaalselt vÀlistada). Probleem tekib vÔidujooksu (race condition) olukorrast, mis vÔib juhtuda rds_tcp_kill_sock funktsiooni tÀitmise ajal, kui puhastatakse sokleid vÔrgu nime ruumi jaoks.

Spetsifikatsioonis NVD on probleem mĂ€rgitud kui kaugelt ekspluateeritav, kuid kirjeldusest lĂ€htuvalt parandustele, ilma sĂŒsteemis kohal okei olekute ja nime ruumide manipuleerimiseta ei saa kaugelt rĂŒnnakut korraldada. EelkĂ”ige arendajate SUSE kohaselt on haavatavus ainult lokaalselt ekspluateeritav, rĂŒnnaku korraldamine on piisavalt keeruline ja nĂ”uab sĂŒsteemis tĂ€iendavaid Ă”igusi. Kui NVD-s on ohtlikkuse tase hinnatud 9,3 (CVSS v2) ja 8,1 (CVSS v2) punkti, siis SUSE reitingus on ohtlikkuse tase hinnatud 6,4 punkti 10-st. arvamusele SUSE arendajate haavatavust kasutatakse ainult lokaalselt, rĂŒnnaku korraldamine on piisavalt keeruline ja eeldab sĂŒsteemis tĂ€iendavate privileegide olemasolu. Kui NVD-is on ohtlikkuse tase hinnatud 9.3 (CVSS v2) ja 8.1 (CVSS v2) punktiks, siis SUSE reitingu jĂ€rgi on ohtlikkuse tase 10 punkti skaalal hinnatud 6.4 punktiks.

Ubuntu esindajad samuti hindasid probleem ohtu kui mÔÔdukas. Samal ajal on vastavalt CVSS v3.0 spetsifikatsioonile probleemile mÀÀratud kĂ”rge rĂŒnnakutootlikkuse tase ning ekspluateerimise vĂ”imaluse hind on vaid 2.2 punkti 10-st.

Vastavalt aruandele Cisco'lt on haavatavust vĂ”imalik kaugelt Ă€ra kasutada, saates TCP-pakette töötavatele vĂ”rgu teenustele RDS ja eksisteerib juba ekspluataatori prototĂŒĂŒp. Kui tĂ”ene see teave on, ei ole veel selge; vĂ”ib-olla on raportis lihtsalt kunstiliselt kujutatud NVD oletusi. Vastavalt andmetele VulDB-le pole ekspluataatorit veel loodud ja probleem on ekspluateeritud ainult lokaalselt.

Probleem ilmneb tuumades kuni 5.0.8 ning on blokeeritud mÀrtsi parandusega, mis on kaasatud tuuma 5.0.8. Enamikus jaotustes jÀÀb probleem ikkagi lahendamata (Debian, RHEL, Ubuntu, SUSE). Parandus on vÀlja antud SLE12 SP3, openSUSE 42.3 ja Fedora.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster