Vulnerability nyob rau hauv AF_PACKET lub qhov (socket) kev siv ntawm Linux kernel

Peb xyoos tom qab nthwv dej ntawm qhov tsis zoo (1, 2, 3, 4, 5) hauv AF_PACKET subsystem ntawm Linux ntsiav txheeb xyuas ib qho teeb meem ntxiv (CVE-2020-14386), tso cai rau tus neeg siv tsis muaj cai hauv zos los ua cov cai raws li hauv paus lossis tawm hauv cov thawv cais yog tias lawv muaj cov hauv paus nkag.

Tsim kom muaj AF_PACKET lub qhov (socket) thiab siv qhov tsis zoo yuav tsum muaj cai CAP_NET_RAW. Txawm li cas los xij, qhov kev tso cai tau teev tseg tuaj yeem tau txais los ntawm tus neeg siv tsis tau txais txiaj ntsig hauv cov thawv tsim los ntawm cov tshuab nrog kev txhawb nqa rau cov neeg siv lub npe chaw qhib. Piv txwv li, usernamespaces tau qhib los ntawm lub neej ntawd ntawm Ubuntu thiab Fedora, tab sis tsis tau qhib rau Debian thiab RHEL. Hauv Android, cov txheej txheem mediaserver muaj txoj cai los tsim AF_PACKET qhov (socket), los ntawm qhov muaj qhov tsis zoo tuaj yeem siv tau.

Qhov tsis muaj zog yog tam sim no nyob rau hauv tpacket_rcv muaj nuj nqi thiab yog tshwm sim los ntawm kev ua yuam kev hauv kev xam qhov sib txawv ntawm netoff. Tus neeg tawm tsam tuaj yeem tsim cov xwm txheej uas qhov sib txawv ntawm netoff tau sau rau tus nqi tsawg dua li qhov sib txawv ntawm maclen, uas yuav ua rau muaj kev cuam tshuam thaum xam "macoff = netoff - maclen" thiab tom qab teeb tsa lub pointer tsis raug rau cov ntaub ntawv tuaj. Raws li qhov tshwm sim, tus neeg tawm tsam tuaj yeem pib sau ntawv los ntawm 1 txog 10 bytes mus rau thaj tsam dhau ntawm tus ciam teb ntawm kev faib tsis pub. Nws raug sau tseg tias kev siv dag zog yog nyob rau hauv kev txhim kho uas tso cai rau koj kom tau txais cov cai hauv paus hauv qhov system.

Qhov teeb meem tau tshwm sim hauv cov ntsiav txij thaum Lub Xya Hli 2008, i.e. manifests nws tus kheej nyob rau hauv tag nrho cov tseeb nuclei. Kev kho tam sim no muaj raws li thaj. Koj tuaj yeem taug qab qhov muaj ntawm pob hloov tshiab hauv kev faib tawm ntawm nplooj ntawv hauv qab no: Ubuntu, Fedora, SUSE, Debian, RHEL, Koov.

Tau qhov twg los: opennet.ru

Ntxiv ib saib