Linuxi tuumas avastatud haavatavus, mis võimaldab krahhi tekitada UDP-paketi saatmisega

Linuxi tuumas tuvastatud haavatavus (CVE-2019-11683), mis võimaldab kaugjuhtimisega teenuse kadu tekitada läbi spetsiaalselt koostatud UDP-paketide (packet-of-death) saatmise. Probleem tuleneb veast udp_gro_receive_segment töötlejas (net/ipv4/udp_offload.c), mis teostab GRO (Generic Receive Offload) tehnoloogiat ja see võib tuua kaasa mälu piirkondade sisu kahjustamise, kui töödeldakse nullsisuga (tühja payload) UDP-pakette.

Probleem mõjutab ainult tuuma 5.0, kuna GRO toete UDP-sokettide jaoks oli on rakendatud eelmisel novembril ja jõudis ainult viimase stabiilse tuuma väljaande. GRO tehnoloogia võimaldab suurendada suures koguses sisenevate paketide töötlemise kiirus, koondades mitu paketti suuremateks plokkideks, mis ei vaja iga paketi eraldi töötlemist.
TCP puhul probleem ei ilmne, kuna selle protokolli jaoks ei toetata paketide koondamist ilma payloadita.

Kahjustus on praegu parandatud vaid patš, parandav uuendus ei ole veel välja antud (eilsesse uuendusse 5.0.11 parandust ei sisaldunud). Ainus, mille tuum 5.0 on suutnud, on olnud Fedora 30, Ubuntu 19.04, Arch Linuxis, Gentoo ja teised pidevalt uuendatavad jaotused. Debian, Ubuntu 18.10 ja vanemad, RHEL/CentOS ja SUSE/openSUSE probleem ei puuduta.

Probleem leiti tulemuseks kasutusi Google'i loodud automatiseeritud fuzzing-testi süsteemist syzbot ja analüsaatorist KASAN (Kernel Address Sanitizer), mis keskendub mälu töötluse vigu ja vale mäluaadresside kasutamise tuvastamisele, nagu näiteks juurdepääs vabastatud mälu piirkondadele ja koodi paigutamine mälupiirkondadesse, mis ei ole selliste manipulatsioonide jaoks mõeldud.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster