TCP-pÔhise RDS-protokolli töötleja koodis (Reliable Datagram Socket, net/rds/tcp.c) on tuvastatud haavatavus (), mis vÔib viia juba vabastatud mÀlu piirkonna juurde pÀÀsemiseni ja teenuse katkestamiseni (potentsiaalselt ei ole vÀlistatud vÔimalust haavatavuse Àrakasutamiseks koodide tÀitmise korraldamiseks). Probleem on tingitud vÔistlusolukorrast, mis vÔib tekkida rds_tcp_kill_sock funktsiooni tÀitmisel pistikute puhastamise hetkel vÔrgu nimede ruumis.
Spetsifikatsioonis on probleem tĂ€histatud kui kaugelt Ă€ra kasutatav, kuid kirjeldusest lĂ€htudes , ilma, et oleks kohal ja kĂ”rvaldatud vĂ”rgu nimede ruume, ei ole vĂ”imalik rĂŒnnakut kaugelt korraldada. Eriti, arvestades SUSE arendajate sĂ”nul on haavatavust vĂ”imalik Ă€ra kasutada ainult kohapeal, rĂŒnnaku korraldamine on piisavalt keeruline ja nĂ”uab sĂŒsteemis tĂ€iendavaid Ă”igusi. Kui NVD ohutaseme hinnang on 9.3 (CVSS v2) ja 8.1 (CVSS v2) punkti, siis SUSE hinnangul on oht hinnatud 6.4 punktile kĂŒmnest.
Ubuntu esindajad on samuti probleemi ohtu mÔÔdukaks. Samuti on CVSS v3.0 spetsifikatsiooni kohaselt mÀÀratud probleemile kĂ”rge rĂŒnnakute keerukuse tase ja Ă€rakasutamise vĂ”imalus on hinnatud vaid 2.2 punktile kĂŒmnest.
Ăksikasjalike andmete pĂ”hjal on haavatavust vĂ”imalik kaugelt Ă€ra kasutada, saates TCP-pakette töötavatele vĂ”rgu teenustele ja prototĂŒĂŒp Ă€rakasutamisest on juba olemas. Kui tĂ€pselt see teave vastab tĂ”ele, ei ole selge, vĂ”ib-olla on aruande sisu lihtsalt NVD oletuste kunstiline esitus. Vastavalt VulDB-st ei ole Ă€rakasutamiseks veel prototĂŒĂŒpi loodud ja probleem on alles kohapeal Ă€ra kasutatav.
Probleem avaldub tuumades, mis jÀÀvad enne versiooni 5.0.8 ja on blokeeritud mÀrtsis , mis on kaasatud tuuma 5.0.8. Enamiku levituste puhul jÀÀb probleem lahendamata (, , , ). Parandus on vÀlja antud SLE12 SP3, openSUSE 42.3 ja .
Allikas: opennet.ru
