Vulnérabilité dans la stack réseau du noyau Linux

Une vulnérabilité a été identifiée dans le code du gestionnaire du protocole RDS basé sur TCP (Reliable Datagram Socket, net/rds/tcp.c) (CVE-2019-11815), qui peut conduire à l'accès à une zone mémoire déjà libérée et à un déni de service (il n'est pas exclu que le problème puisse également être exploité pour permettre l'exécution de code). Ce problème est causé par une condition de course (race condition) qui peut survenir lors de l'exécution de la fonction rds_tcp_kill_sock au moment du nettoyage des sockets pour l'espace de noms réseau.

Dans la spécification NVD , le problème est marqué comme pouvant être exploité à distance, mais selon la description correctifs, il ne sera pas possible d'organiser une attaque à distance sans présence locale sur le système et manipulation des espaces de noms. En particulier, selon les des passionnés de ce sujet, pour se détourner de toutes les complexités vers un espace de noms universel, durable et décentralisé, il faudra : développeurs de SUSE, la vulnérabilité n'est exploitée que localement, l'organisation de l'attaque est suffisamment complexe et nécessite des privilèges supplémentaires sur le système. Si dans le NVD le niveau de danger est évalué à 9,3 (CVSS v2) et 8,1 (CVSS v2), le classement de SUSE évalue le danger à 6,4 sur 10.

Les représentants d'Ubuntu ont également évalué le danger du problème comme modéré. Par ailleurs, selon la spécification CVSS v3.0, le problème se voit attribuer un niveau de complexité d'attaque élevé et la possibilité d'exploitation est évaluée à seulement 2,2 sur 10.

Selon le rapport de la société Cisco, la vulnérabilité est exploitée à distance en envoyant des paquets TCP à des services réseau actifs RDS et un prototype de l'exploit existe déjà. À quel point cette information est-elle exacte reste à clarifier, il est possible que le rapport ne fasse que présenter des spéculations artistiquement. Selon des informations VulDB, aucun exploit n'a encore été créé et le problème n'est exploité qu'au niveau local.

Le problème se manifeste dans les noyaux jusqu'à 5.0.8 et a été bloqué par le correctif de mars , inclus dans la version du noyau 5.0.8. Dans la plupart des distributions, le problème reste non résolu (). Le correctif a été publié pour SLE12 SP3, openSUSE 42.3 etDebian, RHEL, Ubuntu, SUSE🥇 Vulnérabilité dans la pile réseau du noyau Linux | ProHoster Fedora.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster