Linuxi tuumas avatud haavatavus, mis võimaldab kokkuvarisemist UDP-paketti saatmise kaudu

Linuxi tuum tuvastatud haavatavus (CVE-2019-11683), mis võimaldab kaugjuhtimise teel tekitada teenusekatkestuse, saates spetsiaalselt vormistatud UDP-pakette (packet-of-death). Probleem on põhjustatud veast udp_gro_receive_segment töötlejas (net/ipv4/udp_offload.c), millel on GRO (Generic Receive Offload) tehnoloogia rakendus ja see võib viia tuuma mälu alade sisu kahjustumiseni, töötledes UDP-pakette, mille täitmine on null (tühi payload).

Probleem mõjutab ainult tuuma 5.0, kuna UDP-soketite jaoks ei olnud GRO tuge rakendatud mullu novembris ja see jõudis ainult viimasesse stabiilsesse tuumaväljaande. GRO tehnoloogia võimaldab kiirendada suure hulga sissetulevate pakettide töötlemist, koondades mitmed paketid suurematesse plokkidesse, mis ei vaja iga paketi eraldi töötlemist.
TCP puhul probleem ei avaldu, kuna selle protokolli jaoks ei toetata paketide koondamist ilma payloadita.

Haavatavus on praegu parandatud ainult kujul patch, parandav uuendus ei ole veel avaldatud (eile avaldatud uuenduses 5.0.11 ei sisaldunud parandust ei kuulunud). Tuhandeid versioone, kuhu on sisse viidud tuum 5.0, on jõudnud Fedora 30, Ubuntu 19.04, Arch Linux, Gentoo ja teistesse pidevalt värskendatavatesse distributsioonidesse. Debian, Ubuntu 18.10 ja vanemad, RHEL\/CentOS ja SUSE/openSUSE probleem ei mõjuta.

Probleem avastati Google'i loodud automatiseeritud fuzzing-testimise tulemuste analüüsi käigus kasutamist ja analüsaatori syzbot KASAN (Kernel Address Sanitizer), mis on suunatud mälu vigade ja vale mälu käsitlemise, näiteks juba vabastatud mälu aladele juurdepääsu ning koodi paigutamisele mõeldud mälualadele, tuvastamisele. Linuxi tuumas tuvastati haavatavus (

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster