adịghị ike na nchịkọta netwọk kernel Linux

Achọpụtala ihe adịghị ike na koodu nke onye na-ahụ maka protocol RDS dabere na TCP (Datagram Socket a pụrụ ịdabere na ya, net/rds/tcp.c) (CVE-2019-11815), nke nwere ike iduga na ịnweta ebe nchekwa na-ahapụlarị na ịgọnarị ọrụ (nwere ike, enwere ike iji nsogbu ahụ mee ihe iji hazie koodu ogbugbu adịghị ewepu). Ihe kpatara nsogbu a bụ ọnọdụ agbụrụ nke nwere ike ime mgbe ị na-arụ ọrụ rds_tcp_kill_sock mgbe ị na-ekpochapụ oghere maka aha netwọk.

Nkọwapụta NDV A na-egosi nsogbu ahụ dị ka ihe na-erigbu na netwọkụ, mana na-ekpe ikpe site na nkọwa ndozi, na-enweghị ọnụnọ mpaghara na sistemụ na ịmegharị aha oghere, ọ gaghị ekwe omume ịhazi ọgụ n'ime ime. Karịsịa, dị ka echiche Ndị mmepe SUSE, a na-erigbu adịghị ike ahụ naanị na mpaghara; ịhazi ọgụ dị mgbagwoju anya ma chọọ ohere ndị ọzọ na sistemụ. Ọ bụrụ na NVD, a na-enyocha ọkwa ihe ize ndụ na 9.3 (CVSS v2) na 8.1 (CVSS v2), mgbe ahụ dịka ọkwa SUSE si dị, a na-enyocha ihe ize ndụ na 6.4 n'ime 10.

Ndị nnọchi anya Ubuntu ekele a na-ewere ihe ize ndụ nke nsogbu ahụ ka ọ dị oke. N'otu oge ahụ, dịka nkọwapụta CVSS v3.0 si dị, a na-ekenye nsogbu ahụ ọkwa dị elu nke mgbagwoju anya ọgụ yana ikenye naanị 2.2 n'ime 10.

Na-ekpe ikpe site na akuko site na Cisco, a na-erigbu adịghị ike ahụ site na izipu ngwugwu TCP na ọrụ netwọk na-arụ ọrụ RDS ma enweelarị ihe ngosi nke irigbu. Oke ozi a dabara na eziokwu amabeghị nke ọma; ikekwe akụkọ a na-eji nka na-esetịpụ echiche NVD. Site na ozi Emebebeghị irigbu VulDB yana nsogbu a na-erigbu naanị na mpaghara.

Nsogbu a na-apụta na kernels tupu 5.0.8 na Maachị gbochiri ya mgbazi, gụnyere na kernel 5.0.8. N'ọtụtụ nkesa nsogbu a ka edozibeghị (Debian, RHEL, Ubuntu, EBU). A tọhapụrụ ndozi ahụ maka SLE12 SP3, openSUSE 42.3 na Fedora.

isi: opennet.ru

Tinye a comment